Alle Begriffe

Glossar

Patch-Management

Auch: CVE · Schwachstellenmanagement

Der geregelte Umgang mit Sicherheitsaktualisierungen: erkennen, bewerten, einspielen, nachweisen.

Der Aufwand liegt nicht im Einspielen, sondern im Bewerten. Nicht jede gemeldete Schwachstelle betrifft den eigenen Einsatzfall, und nicht jede kritische Meldung ist dringend.

Hilfreich sind automatisierte Abhängigkeitsprüfungen in der Auslieferungsstrecke, die neue Meldungen dort sichtbar machen, wo ohnehin gearbeitet wird.

Woran Sie es erkennen

  • Aktualisierungen werden verschoben, weil sie riskant sind.
  • Niemand weiß, welche Versionen im Einsatz sind.
  • Es gibt Systeme, die seit Jahren nicht angefasst wurden.

Häufig gefragt

Warum wird Aktualisieren mit der Zeit schwerer?

Weil der Sprung wächst. Wer monatlich aktualisiert, macht kleine Schritte; wer zwei Jahre wartet, steht vor einem Umbau mit Brüchen in mehreren Bibliotheken. Der Aufwand steigt überproportional, deshalb ist Regelmäßigkeit hier billiger als Sorgfalt.

Weiterlesen20 Jahre alte Redaktionsplattform