Inicio › Tecnología › Gestión De Parches
La gestión de parches es el proceso sistemático de identificar, probar y desplegar actualizaciones de seguridad y funcionalidad en sistemas operativos y aplicaciones, priorizando cada parche según su criticidad —a menudo medida con la escala CVSS— y encajándolo en ventanas de mantenimiento planificadas para minimizar el impacto en la operación. Herramientas como WSUS, Microsoft SCCM o Ansible permiten desplegar parches de forma centralizada a cientos de equipos, primero sobre un grupo piloto reducido para detectar posibles incompatibilidades antes de extender la actualización a toda la organización.
Es aplicar las actualizaciones de seguridad de forma ordenada y probada, para cerrar agujeros conocidos sin arriesgarse a romper sistemas qué funcionan bien por instalar un parche a ciegas.
El departamento de TI de una empresa programa cada mes el despliegue de las actualizaciones del 'Patch Tuesday' de Microsoft, probándolas primero en un grupo piloto de equipos no críticos durante 48 horas antes de extenderlas al resto de la organización.
Es el periodo de tiempo planificado, normalmente fuera del horario de mayor actividad, en el qué se autorizan reinicios o interrupciones breves de un sistema para aplicar actualizaciones sin afectar a los usuarios finales.
Queda expuesta a vulnerabilidades ya conocidas y públicas, qué los atacantes pueden explotar con herramientas automatizadas, precisamente porque el fabricante ya publicó tanto el fallo como su solución.
La gestión de parches a nivel corporativo prueba el impacto en un grupo piloto antes de desplegar a gran escala, coordina ventanas de mantenimiento y prioriza según criticidad, algo qué la actualización automática de un dispositivo aislado no contempla.