Virtual Patch
Auch bekannt als:Virtueller Patch
Virtual Patch: Blockiert die Ausnutzung einer Schwachstelle durch vorgelagerte Schutzregeln ohne Codeänderung. Das Thema betrifft SchwachstellenVulnerabilityTechnische oder organisatorische Schwäche, die von einer Bedrohung ausgenutzt werden kann. und deren Ausnutzbarkeit. Ein wirksamer Prozess kombiniert InventarisierungAsset InventoryVerlässliches Verzeichnis von Hardware, Software, Identitäten, Diensten und Cloud-Ressourcen., ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen., risikobasierte PriorisierungRisk-Based PrioritizationReihung von Sicherheitsaufgaben anhand von Eintrittswahrscheinlichkeit, Auswirkung, Exposition und Geschäftskontext., BehebungRemediationKorrektur oder Kompensation einer bestätigten Schwachstelle, eines Fehlers oder einer Fehlkonfiguration., Kompensationsmaßnahmen und NachprüfungVerificationBestätigung, dass eine Vorgabe erfüllt oder eine Behebung wirksam umgesetzt wurde..
Funktionsweise und Einordnung
Virtual Patch ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.
Bedeutung in der Praxis
Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.
Verwandte Begriffe
- PatchverwaltungPatch ManagementPlant, testet, verteilt und überwacht Sicherheits- und Fehlerkorrekturen.: Plant, testet, verteilt und überwacht Sicherheits- und Fehlerkorrekturen.
- PenetrationstestPenetration TestAutorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.: Autorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.
- SchwachstellenmanagementVulnerability ManagementKontinuierlicher Prozess zur Erkennung, Priorisierung, Behebung und Nachverfolgung von Schwachstellen.: Kontinuierlicher Prozess zur Erkennung, Priorisierung, Behebung und Nachverfolgung von Schwachstellen.
- SchwachstellenbewertungVulnerability AssessmentIdentifiziert und bewertet systematisch Schwachstellen in einer definierten Umgebung.: Identifiziert und bewertet systematisch Schwachstellen in einer definierten Umgebung.