Patch Management
Patchmanagement is het beheren van software-updates, ook wel patches genoemd. Een patch is een klein stukje software dat fouten en zwakke plekken in programma's herstelt. Door deze updates op tijd te installeren, blijven systemen veilig en werken ze zoals het hoort.
Wat is Patch Management?
Patchmanagement is het gecontroleerde en planmatige proces waarmee je software-updates (patches) beheert en uitrolt. Patches verhelpen kwetsbaarheden en bugs in besturingssystemen, applicaties en firmware. Firmware is de basissoftware die in hardware zoals routers en servers zit.
Leveranciers brengen een patch uit zodra ze een fout of zwakke plek ontdekken. Een geregistreerde kwetsbaarheid krijgt een CVE-nummer (Common Vulnerabilities and Exposures), een openbare code die de zwakte identificeert. Bij een zero-day is de kwetsbaarheid al bekend of misbruikt voordat er een patch bestaat.
Patchmanagement is een uitvoerend onderdeel van vulnerability management, het bredere proces om kwetsbaarheden op te sporen, te beoordelen en te beperken.
Hoe werkt patchmanagement?
Patchmanagement verloopt als een terugkerende cyclus. De meeste organisaties leggen deze stappen vast in een patchbeleid en voeren updates uit binnen een vast onderhoudsvenster, een gepland tijdslot met beperkte impact op de productie.
- Inventariseren: breng alle assets in kaart, zoals servers, werkplekken en netwerkapparatuur.
- Detecteren: controleer welke patches beschikbaar zijn.
- Prioriteren: bepaal op basis van risico welke updates eerst moeten.
- Testen: controleer patches in een testomgeving op fouten.
- Uitrollen: installeer de patches op de betrokken systemen.
- Verifiëren en rapporteren: controleer of de installatie is gelukt en leg dit vast.
Wat is de rol van patchmanagement binnen een SOC?
Een Security Operations Center (SOC) is een team dat de IT-omgeving continu bewaakt op dreigingen en incidenten. Wil je weten hoe een SOC werkt, dan leggen we dat verder uit.
Binnen een SOC krijgt patchmanagement extra sturing. Het SOC volgt dreigingsinformatie en ziet welke kwetsbaarheden aanvallers op dat moment misbruiken. Die patches krijgen voorrang. Na de uitrol controleert het SOC of de kwetsbaarheid echt is verholpen.
Elke gedichte kwetsbaarheid verkleint het aanvalsoppervlak, het geheel aan zwakke plekken waarlangs een aanvaller kan binnenkomen. Zo hoeft het team minder risico's te bewaken. Organisaties die dit uitbesteden, kiezen soms voor een managed SOC van Aumatics met 24/7-monitoring.