1 Funktionsweise
Systeme werden inventarisiert, Patches bewertet, getestet und rollierend ausgerollt. Kritische Sicherheitsupdates haben Vorrang.
- Inventar: was läuft wo in welcher Version
- Bewertung: CVEs, Kritikalität, Abhängigkeiten
- Rollout: Wartungsfenster, Staffelung, Rollback
2 Typische Einsatzbereiche
- Server, Clients, Netzwerkgeräte und Firmware
- Container-Images und Basis-Images
- Drittanbieter-Software und Appliances
3 Wichtige Hinweise
- „Irgendwann updaten“ ist kein Prozess.
- Test- und Prod-Staffelung reduziert Risiko.
- EOL-Systeme brauchen Ersatzstrategie.
4 Fazit
Patch Management ist Pflichtbetrieb: kontinuierlich, priorisiert und nachvollziehbar – einer der wirksamsten Hebel gegen bekannte Exploits.