# Was ist Patch Management?

> Patch Management ist der gesteuerte Prozess des Identifizierens, Priorisierens, Testens, Ausbringens und Verifizierens von Software-Updates — einschließlich der Sicherheitskorrekturen, die ausnutzbare Schwachstellen schließen.

- Kanonische URL: https://yellowcube.eu/de/glossary/patch-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein vertretbares Programm weiß, welche Software und Versionen wo laufen, erfährt von relevanten Veröffentlichungen, ordnet sie eher nach Ausnutzungsstatus und Exposition als nur nach Schwere, testet auf betriebliche Auswirkung, bringt in einem definierten Rhythmus mit einem Notfallpfad aus und bestätigt, dass der Patch angewendet wurde und bestehen bleibt.

Die Disziplin sitzt innerhalb des Vulnerability Management, hat aber eigene Fehlermodi: Inventarlücken, Update-Mechanismen, die still scheitern, Abhängigkeiten, die die Bereitstellung blockieren, und End-of-Life-Software, die nie wieder eine Korrektur erhalten wird. Jedes davon braucht eine benannte Behandlung — kompensierende Kontrolle, Isolation oder Ersatz —, nicht eine offene Ausnahme, die unbegrenzt altert.

### Wichtigste Punkte

- **Inventar und Aufnahme:** Aktuelle Aufzeichnungen zu Software, Firmware, Abhängigkeiten und Eigentümern pflegen; Hersteller- und autoritative Advisories beobachten, einschließlich Katalogen aktiv ausgenutzter Schwachstellen.
- **Priorisierung:** Bekannte Ausnutzung, Exposition, Asset-Kritikalität und kompensierende Kontrollen höher gewichten als rohe Schwere-Scores; festlegen, wann der Notfallprozess gilt.
- **Test und Bereitstellung:** Gestufte Ausrollung, Sicherheits- und Funktionswirkung testen, Rollback definieren sowie Abdeckung und Ausnahmen mit Eigentümern und Ablaufdaten verfolgen.
- **Wichtige Einschränkung:** Ein Patch-Bereitstellungsbericht ist kein Behebungsbeweis. Fehlgeschlagene Installationen, ausstehende Neustarts, zurückgerollte Änderungen und unerreichbare Assets lassen die Schwachstelle offen, und nicht unterstützte Software kann überhaupt nicht gepatcht werden.

### Verwandte Begriffe

[Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/de/glossary/common-vulnerabilities-and-exposures/>) · [Virtual Patching](<https://yellowcube.eu/de/glossary/virtual-patching/>) · [Schwachstellenscanning](<https://yellowcube.eu/de/glossary/vulnerability-scanning/>) · [Security Misconfiguration](<https://yellowcube.eu/de/glossary/security-misconfiguration/>)

### Quellen

[NIST SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning](https://csrc.nist.gov/pubs/sp/800/40/r4/final) · [CISA, Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

