Banner
09/10/2 Patch management
 
Příběh typické zranitelnosti Tisk Email
Pondělí, 26 Říjen 2009 00:53

Autor: Tomáš Přibyl, externí odborný redaktor ICTsecurity

Princip záplatování nejlépe pochopíme na sledování životního cyklu zranitelnosti.

 
Patch management v Linuxu Tisk Email
Čtvrtek, 22 Říjen 2009 09:01

Autor: Vojtěch Bednář, externí redaktor ICTsecurity

Operační systém GNU/Linux si stále častěji nachází své místo nejenom na firemních serverech, ale i na pracovních počítačích. Jaká jsou specifika správy aktualizací v jeho prostředí a na co je potřeba dávat pozor?

Ve světě operačních systémů Microsoft Windows existuje celá řada nástrojů pro správu aktualizací a analýzu stavu zabezpečení, respektive aktuálnosti jak samotného operačního prostředí, tak především instalovaných aplikací. Nejenom na serverech, ale také stále častěji také na pracovních PC a jednoúčelových zařízeních se v organizacích lze stále častěji setkávat se systémy postavenými na bázi GNU/Linuxu. Také pro ně existují nástroje pro patch management a jsou zahrnovány do portfolia spravovaných platforem nástroji univerzálními. Přesto je prostředí Linuxu v tomto ohledu oproti Windows poněkud specifické jak co se týká systémů pro patchování a zajišťování aktuálnosti, tak pokud jde o samotný přístup k problému. Neznalost těchto specifik může vést k nepříjemným problémům, stejně tak jako podcenění problematiky patch managementu na otevřené platformě. Pokusíme se zde popsat některé základní rozdíly.

 
Základy patch managementu Tisk Email
Pondělí, 19 Říjen 2009 09:05

Autor: Tomáš Přibyl, externí odborný redaktor ICTsecurity

Záplaty, aktualizace, update, patche… Je jedno, jak jim říkáme. Implementovat je musíme a často se s nimi hodně trápíme – nebo naopak aktualizace trápí nás. Bez větší nadsázky se dá říci, že záplaty jsou nutné zlo, se kterým se musíme naučit žít (a pracovat). Protože bez nich by bylo hůř…

 
 
A co říkají na téma PATCH MANAGEMENT firmy z oboru? Tisk Email
Středa, 07 Říjen 2009 00:00

Položili jsme za vás těchto pár otázek:

1) Které chyby při řízení aktualizací a záplat typicky děláme?
2) Jak nejlépe zajistit, abychom měli záplatované a aktualizované skutečně všechny aplikace?
3) Jakým způsobem nejlépe otestovat aktualizaci před tím, než ji vpustíme do „ostrého“ systému?
4) Jsou dnešní softwarové systémy Patch Managementu dostatečně kvalitní a chrání odpovídajících způsobem, nebo prostě jen nic lepšího nemáme?
5) Proč je stále otázka Patch Managementu v oblasti komplexních bezpečnostních řešení tak ignorována či minimálně podceňována?

 
GFI - "Šťoural jste se v tom a viděl Vás u toho někdo?" Tisk Email
Pátek, 30 Říjen 2009 14:28

Na redakční otázky odpovídá Robert Houser, technický ředitel GFI ČR a SR