Patching

Patching is het toepassen van een patch — een stukje code dat een bestaand beveiligingslek, fout of ander probleem in software herstelt. Regelmatig patchen is een van de eenvoudigste en effectiefste maatregelen om een systeem veilig te houden.

Soorten patches

TypeDoel
BeveiligingspatchDicht een kwetsbaarheid (zie CVE)
BugfixHerstelt foutief gedrag zonder beveiligingsrisico
HotfixSpoedpatch voor een kritiek probleem in productie
ServicepatchBundel van meerdere fixes tegelijk

Patchen op Linux

Op Linux verloopt patching via de package manager:

# Debian / Ubuntu — beveiligingsupdates installeren
sudo apt update && sudo apt upgrade

# Alleen beveiligingspatches (unattended-upgrades)
sudo unattended-upgrades --dry-run

# Fedora / RHEL
sudo dnf update --security

Patch-beleid

In productieomgevingen test je patches eerst in een testomgeving voor je ze uitrolt. Kritieke beveiligingspatches hebben vaak een korter testvenster vanwege het risico van actieve exploits.

Zie ook

beveiligingbeheersoftware