Barion Pixel

Milyen tényezők határozzák meg elsősorban a javítások sorrendjét a kockázat alapú foltozási (risk-based patching) modellben, amikor több száz vagy ezer sebezhetőség érkezik?

A Microsoft szeptember 8-i rekordméretű, 973 CVE-t (köztük 113 kritikusat) tartalmazó Patch Tuesday frissítési hulláma rávilágított arra, hogy a hagyományos, súlyossági szinteken alapuló javítási sorrend elavult. A CISA által a Known Exploited Vulnerabilities katalógusba felvet

  • Kizárólag a gyártó által megadott súlyossági besorolás (Critical, Important).
  • Az, hogy mit futtatunk, mit érhetnek el és használhatnak ki a támadók, valamint mit tenne lehetővé egy esetleges kompromittálás.
  • Csak a határidők és a lezárt hibajegyek száma a board jelentésekhez.
  • Az összes érintett eszköz egyidejű, soron kívüli teljes leállítása.