Paolo Perego
Paolo Perego Specialista di sicurezza applicativa e certificato OSCE e OSCP, amo spaccare e ricostruire il codice in maniera sicura. Sono cintura nera di taekwon-do, marito e papà. Ranger Caotico Neutrale, scrivo su @codiceinsicuro.

Dentro al Microsoft Patching Tuesday: Ottobre 2019

Dentro al Microsoft Patching Tuesday: Ottobre 2019 Photo by on Unsplash
260 parole - Lo leggerai in 1 minuti

Eccoci qui, circa una settimana fa Microsoft ha emanato il bollettino di sicurezza per Ottobre 2019.

Venerdì scorso le persone che sono iscritte alla newsletter Insicurezze Collaterali hanno ricevuto un foglio di calcolo contenente i CVE coperti dal bollettino assieme ad una valutazione del livello di priorità da dare ad ogni singola issue.

Ora, secondo i miei KPI non ci sono vulnerabilità con priorità alta e l’installazione di questo bollettino Microsoft può avvenire entro il prossimo mese di marzo 2020, secondo il processo di vulnerability management che vuole 120 giorni di deadline per l’applicazione dello stesso.

Ah, se volete la mia spassionata opinione, la scelta di mettere insieme tutti i CVE in un unico bollettino che o installi in toto o scarti è una scelta pessima da parte di Microsoft.

Non serve a niente!!!

Questo il commento che mi sono sentito dire in un gruppo privato e ammetto di non aver inventato nulla di che. All’interno di un processo di vulnerability management può essere utile avere una traccia che dica, quando hai un grosso parco macchine da gestire, se intervenire di corsa o essere ragionevolmente più rilassati.

Voi come gestite i feedback negativi? E il vulnerability management?

Regalo per voi

Ho deciso di fare un regalo a tutti, anche per invogliarvi ad iscrivervi alla newsletter e ricevere i prossimi bollettini per primi.

Condivido con voi l’analisi del bollettino di ottobre. Che ne pensate?

Se avete qualche suggerimento potete lasciarlo qui sotto tra i commenti. Non vedo l’ora di sapere cosa ne pensate.

Enjoy it!

Vuoi aiutarmi a portare avanti il progetto Codice Insicuro con una donazione? Fantastico, allora non ti basta che premere il pulsante qui sotto.

Supporta il progetto

comments powered by Disqus
Codice Insicuro, blog di Cyber Security, sviluppo sicuro, code review e altro.   Non perdere neanche un post, iscriviti ora alla mailing list