Atualização de Sistema Operacional
A atualização de sistema operacional é de extrema importância para manter o sistema operacional estável e seguro. Uma vez que uma falha seja identificada, sendo ela um erro ou um problema de segurança, gera a necessidade de correção por parte do fornecedor.
Os sistemas operacionais são os maiores alvos de ataques cibernéticos e um sistema desatualizado dá diversas opções para que o ataque seja bem sucedido. Desta forma, precisamos sempre manter o sistema operacional atualizado e com todas as suas correções críticas em dia.
As atualizações geralmente ocorrem a partir da internet porém em alguns casos também é possível instalar em modo offline, em caso de falhas críticas que expõem o ambiente, é aconselhável que a atualização ocorra sem que o host esteja acessível pela internet, evitando que elas sejam exploradas antes da exploração.
Quando o assunto é corporação e automação, existem serviços e processos que precisam ser implantados com objetivo de manter tudo atualizado e seguro, diminuindo vetores de ataque e principalmente, corrigindo falhas graves.
Para ambientes Windows podemos contar com o serviço de WSUS, e para ambientes Linux podem ser usados gerenciadores centralizados de pacotes do tipo Ansible, Chef, Puppet e outros.
Desta forma os pacotes são mantidos atualizados de forma mais simples e objetiva, permitindo que a equipe de segurança faça a gestão de patching.