# Qu'est-ce que la gestion des correctifs ?

> La gestion des correctifs (patch management) est le processus gouverné d'identification, de priorisation, de test, de déploiement et de vérification des mises à jour logicielles — y compris les correctifs de sécurité qui ferment les vulnérabilités exploitables.

- URL canonique: https://yellowcube.eu/fr/glossary/patch-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un programme défendable sait quels logiciels et quelles versions tournent où, apprend les publications pertinentes, les classe selon l'état d'exploitation et l'exposition plutôt que la seule sévérité, teste l'impact opérationnel, déploie selon une cadence définie avec un chemin d'urgence, et confirme que le correctif a été appliqué et reste en place.

La discipline s'inscrit dans la gestion des vulnérabilités mais a ses propres modes d'échec : trous d'inventaire, mécanismes de mise à jour qui échouent silencieusement, dépendances qui bloquent le déploiement et logiciels en fin de vie qui ne recevront plus jamais de correctif. Chacun exige un traitement nommé — mesure compensatoire, isolement ou remplacement — pas une exception ouverte qui vieillit indéfiniment.

### Points clés

- **Inventaire et réception:** Maintenir des enregistrements à jour des logiciels, firmwares, dépendances et propriétaires ; surveiller les avis des éditeurs et des autorités, y compris les catalogues de vulnérabilités activement exploitées.
- **Priorisation:** Pondérer l'exploitation connue, l'exposition, la criticité des actifs et les mesures compensatoires au-dessus des scores de sévérité bruts ; définir quand le processus d'urgence s'applique.
- **Test et déploiement:** Étaler le déploiement, tester l'impact fonctionnel et de sécurité, définir le retour arrière, et suivre la couverture et les exceptions avec responsables et expiration.
- **Limite importante:** Un rapport de déploiement de correctifs n'est pas une preuve de remédiation. Les installations échouées, les redémarrages en attente, les changements annulés et les actifs injoignables laissent la vulnérabilité ouverte, et les logiciels non pris en charge ne peuvent tout simplement pas être corrigés.

### Termes associés

[Gestion des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-management/>) · [Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/fr/glossary/common-vulnerabilities-and-exposures/>) · [Correctif virtuel](<https://yellowcube.eu/fr/glossary/virtual-patching/>) · [Scan de vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-scanning/>) · [Erreur de configuration de sécurité](<https://yellowcube.eu/fr/glossary/security-misconfiguration/>)

### Sources

[NIST SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning](https://csrc.nist.gov/pubs/sp/800/40/r4/final) · [CISA, Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

