Jellemzően webalkalmazási tűzfallal, behatolásmegelőző rendszerrel, fordított proxyval, átjáróval vagy hosztkontrollal valósítják meg, amikor a végleges javítás nem telepíthető azonnal.
A hasznos virtuális javítás a tényleges gyengeségen és elérhető támadási útvonalon alapul, tesztelt legitim használat ellen, figyelve találatokra és mellékhatásokra, és hozzárendelt tulajdonossal és lejárati feltétellel rendelkezik. Csökkentheti az expozíciót sürgős javítás, gyártói késések, karbantartási ablakok vagy örököltrendszer-csere alatt.
Legfontosabb pontok
Jó jelöltekOlyan sebezhetőségek, amelyek kihasználási forgalma vagy műveletei egy rendelkezésre álló kikényszerítési ponton azonosíthatók és korlátozhatók elfogadhatatlan zavar nélkül.
ÉletciklusElemezze a gyengeséget, tervezze és tesztelje a szabályt, telepítse visszagörgetéssel és monitoringgal, vizsgálja felül a megkerüléseket és hamis találatokat, majd távolítsa el vagy módosítsa a végleges javítás után.
BizonyítékRögzítse az érintett eszközöket és verziókat, védett útvonalakat, feltételezéseket, teszteredményeket, szabályváltozásokat, találati telemetriát, kivételeket, tulajdonost és tervezett kivonási dátumot.
Fontos korlátA virtuális javítás nem javítja a hibás kódot, nem távolítja el a sebezhető komponenst, és nem fedi le azokat a kihasználási útvonalakat, amelyeket a kikényszerítési pont nem figyelhet. A szabályok megkerülhetők, túl-blokkolhatják a legitim tevékenységet, vagy elfelejtve maradhatnak a rendszerváltozások után.