Új hozzászólás Aktív témák

  • hx4u

    csendes tag

    válasz jerry311 #33 üzenetére

    Én se hinném hogy a Vmware fejlesztői csapatál jönnének deploly-olni az ügyfélenk.
    Ez csak 1 példa, ezernyi termék van ahol kiadnak, patche-et és az operation telepítheti.
    Jobb esetben a patch előtt kapsz valami workaround-to amíg a feljelsztők az összes érintett teméket megtalálják javítját.
    Mai hír megint egy új sérülékenység CVE-2021-44832 és ismét egy új verzió. 2.17.1.
    De addig is az operation illetve a SOC (már ahol van) esetleg tud annyi időt nyeri, hogy a dev team legyen az külső, belső, vagy thirdparty utolérje magát.
    Összefoglalva operation feladata:
    Megfelelően ellenálló többrétegű design
    Érintett rendszerek számbavétele. Workaround-ok és Fix-ek ütemezése.
    Végpontvédelem, HIDS, NDIS, IPS minden rendszere plusz NGFW megfelelő helyeken SSL decrypt.
    Publikus rendszerknél mindimum egy Modsecurity, WAF, Cloud alapú WAF.
    Logok pedig be SOC-ba, vagy MSS-be. Azok majd szólnak ha valami van.
    Ami nem javítható azt szeparálni, megerősíteni.
    Mindeközben egyeztetni az üzelt, és a Dev team között a frissítések miatti leállásról. A teszterek QC-sokon is valahogy átnyomni a change-eket és közben elmondani érthetőenk a menedzsmentenek mi is ez az egész.

Új hozzászólás Aktív témák