Új hozzászólás Aktív témák

  • Egon

    nagyúr

    válasz cigam #2378 üzenetére

    Ezért vív egymással szinte mindig és mindenhol az IT security és az üzemeltetés. Utóbbi várna akár pár hetet (!) is 1-1 patch feltelepítésével: annak érdekében, hogy kiderüljenek a hasonló bakik (nem ez vot az első az MS-től: korábban vontak már vissza kritikus szintű biztonsági hibára kiadott javítást is). Előbbi meg értelemszerűen szeretné csökkenteni a sebezhetőségi ablakot, a lehető legkisebbre.
    A megoldás a gyakorlatban az lenne illetve szokott lenni, hogy - ideális esetben - minden változtatást kockázatelemzés előz meg, előtte mentések történnek, tesztrendszeren tesztelik a patcheket, ennek hiányában legalább nem a teljes informatikai rendszerre, hanem esetleg csak egy (kevésbé kritikus) részére szórják ki a frissítést - és persze megvannak a részletes, naprakész forgatókönyvek és a végrehajtásukhoz szükséges erőforrások ahhoz, hogy ilyen esetben rohadt gyorsan vissza tudjanak állni.

    "Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

Új hozzászólás Aktív témák