לעדכן או לא לעדכן ? זאת השאלה !
במרבית החברות יש פערים רבים וחוסר בעדכוני האבטחה . המצב נכון גם לתחנות עבודה וגם לשרתים וציודי קצה. הרבה פעמים יש חשש שהעדכונים ישבשו דברים , וארגונים מחכים כמה חודשים לפניי הפצה. בעידן הנוכחי רצוי לעדכן עדכוני אבטחה בהקדם האפשרי. רצוי ליצור קבוצת ניסוי שתכיל תחנות קצה מכל סוג ,לדוגמא אחת מכל מחלקה וכו' , ליצור קבוצה של שרתי בדיקות הקיימים בארגון ועליהם להפיץ עדכונים, אפשר לחכות שבוע לפניי ההפצה הראשונית ולוודא שאין תיקון נוסף לאחד העדכונים ואז להפיץ . לאחר שבוע – שבועיים במידה והכל תקין להפיץ לכלל הארגון . הדגש צריך להיות על תחנות עבודה של משתמשים בארגון ושרתים שנגישים לאינטרנט ובמיוחד כאלה שמפרסמים שירות שנגיש דרך האינטרנט. דוגמא טובה היא המתקפה שזכתה לכינוי Wannacry . וירוס מסוג כופרה (RANSOMWARE) שמצפין את כל הקבצים על המחשב ועל הכוננים המשותפים , ואף מתפשט דרך הרשת לשאר המחשבים באותה ברשת . המתקפה התבססה על חור אבטחה בפרוטוקול SMB ...