Læringssti 05Lektion 2 / 8

Vedligehold software gennem hele dens levetid

Prioritér sårbarheder, opgraderinger, konfigurationsafvigelser og udfasning. Følg et vedligeholdelsesfund frem til en verificeret rettelse i produktion.

Praktisk10 minReviewet

Udgivet af Sådan skriver vi

Det lærer du

  • Skeln mellem rutinevedligeholdelse og hændelseshåndtering.
  • Prioritér arbejde ud fra eksponering, udnyttelse og påvirkning af tjenesten.
  • Verificér, at en vedligeholdelsesrettelse når den kørende tjeneste.

Giv vedligeholdelsen en tjenesteejer

Nyttig software fortsætter med at ændre sig efter første release. Afhængigheder får rettelser. Runtimes mister support. Certifikater udløber. Forretningsregler ændres. Adgang, der blev givet under opsætningen, kan bestå længere end tilsigtet.

Bevar en oversigt over tjenester, ejere, udrullede versioner, afhængigheder og supportdatoer. Medtag planlagt arbejde og arbejde udløst af nye fund. Afsæt kapacitet til begge dele. En vedligeholdelsesbacklog uden ejer beskytter ikke tjenesten.

Skeln mellem vedligeholdelse og akut hændelseshåndtering. Eksponerede adgangsoplysninger eller tegn på aktiv kompromittering kan kræve inddæmning, før en almindelig udviklingscyklus er færdig. Send sådanne tilfælde til processen for sikkerhedshændelser.

Prioritér den faktiske eksponering

Alvorlighed beskriver mulige konsekvenser. Prioritet afhænger også af udnyttelse, tilgængelighed, data, eksisterende kontroller og omkostningen ved forsinkelse. En intern tjeneste med lidt trafik kan stadig indeholde vigtige adgangsoplysninger.

CISA’s Known Exploited Vulnerabilities-katalog registrerer sårbarheder med dokumenteret udnyttelse. Brug det som input til prioritering. Fravær fra kataloget beviser ikke, at en sårbarhed er ufarlig. CISA-kataloget.

Overvej disse fiktive fund. Tidsgrænserne tilhører eksempelorganisationen; de er ikke universelle frister.

FundKendte forholdNyttig første handling
Sårbarhed i afhængighedKendt udnyttelse; berørt route er offentligt tilgængeligEskalér, kontrollér eksponering, og planlæg øjeblikkelig afhjælpning og rettelse
Committede adgangsoplysningerOplysningerne er stadig aktive; adgang til repositoryet er uklarInddrag sikkerhedsberedskabet; tilbagekald eller rotér gennem den godkendte proces
Runtimesupport ophørerSupport ophører om 60 dage; ingen testet opgradering findesUdpeg en opgraderingsansvarlig og et tidsrum til kompatibilitetstest
InfrastrukturafvigelseManuel ændring åbnede en utilsigtet netværksvejBekræft ændringen, begræns vejen gennem godkendte kontroller, og afstem konfigurationen

Gør ikke automatisk hvert fund til en stor opgradering. Vælg en understøttet rettelse, undersøg kompatibilitet, og test den vigtige adfærd. Registrér midlertidig afhjælpning med en ansvarlig og en udløbsbetingelse.

Følg rettelsen ind i produktion

Brug et sporbart forløb: fund, beslutning, ændring, review, udrulning og verifikation. Registrér identifikatoren på det artefakt, produktion faktisk bruger. Scan det relevante artefakt eller miljø igen efter ændringen.

For en fiktiv sårbar PDF-pakke merger teamet en opgradering kl. 10:00. Kl. 11:00 kører produktion stadig gårsdagens image. Rettelsen i repositoryet er færdig. Afhjælpningen i produktion er ufuldstændig.

Verificér efter udrulning både pakkeversionen og PDF-genereringen. En sårbarhedsscanning dokumenterer ikke, at eksporten stadig virker. En funktionstest dokumenterer ikke, at den sårbare komponent er fjernet.

NIST’s SSDF omfatter løbende identifikation og håndtering af sårbarheder. Anvend praksissen gennem hele livscyklussen, også på software med få ønsker om nye funktioner. NIST SSDF.

Brug automatisering med synlige grænser

Taiga Maintaining scanner tilknyttede repositories og kan omsætte fund til initiativer til afhjælpning. Kontrollér den seneste vellykkede scanning, den berørte version og den resulterende ændring. Repositoryscanning dokumenterer ikke, om sårbar kode er tilgængelig i produktion. Maintaining.

Automatisering kan reducere gentaget arbejde, men tjenesten har stadig brug for ansvar for udrulning og verifikation. Gør releasebeslutninger, nødadgang og udløb af undtagelser tydelige.

Vedligeholdelse omfatter også udfasning. Fjern ubrugte routes, adgangsoplysninger, integrationer og infrastruktur gennem en kontrolleret proces. Kontrollér opbevaringskrav og afhængige tjenester før sletning. Udfas den kørende tjeneste, og fordel resterende opbevarings- eller auditopgaver.

Næste lektion behandler løbende sårbarhedsscanning og afhjælpning i detaljer.

Lav øvelsen

Brug de fire fiktive fund i lektionen. Udpeg for hvert fund en ansvarlig, første handling, kontrolmetode og tidspunkt for review. Forklar, hvilken ny observation der ville ændre din prioritering.

Download arbejdsark (Markdown)

Kontrollér din forståelse

En rettelse af en afhængighed er merget, men produktion kører stadig det gamle image. Hvad er vedligeholdelsesstatus?

Kilder og videre læsning

Relateret læsning fra Taiga