Obhájiteľný program vie, aký softvér a verzie bežia kde, dozvedá sa o relevantných vydaniach, zoraďuje ich podľa stavu exploitácie a expozície namiesto len závažnosti, testuje operačný dopad, nasadzuje v definovanej kadencii s núdzovou cestou a potvrdzuje, že záplata bola uplatnená a zostáva na mieste.
Disciplína sedí vnútri správy zraniteľností, no má vlastné módy zlyhania: medzery v inventári, mechanizmy aktualizácií, ktoré ticho zlyhajú, závislosti blokujúce nasadenie a softvér na konci životnosti, ktorý už nikdy nedostane ďalšiu opravu. Každé z nich potrebuje pomenované riešenie — kompenzačnú kontrolu, izoláciu alebo výmenu — nie otvorenú výnimku, ktorá starne donekonečna.
Kľúčové body
Inventár a prijímanieUdržiavať aktuálne záznamy softvéru, firmvéru, závislostí a vlastníkov; monitorovať výrobcovské a autoritatívne oznámenia vrátane katalógov aktívne využívaných zraniteľností.
PrioritizáciaVážiť známu exploitáciu, expozíciu, kritickosť aktíva a kompenzačné kontroly nad surovými skórami závažnosti; definovať, kedy sa uplatňuje núdzový proces.
Testovanie a nasadenieGradovať rolovanie, testovať bezpečnostný a funkčný dopad, definovať návrat a sledovať pokrytie a výnimky s vlastníkmi a expiráciou.
Dôležité obmedzenieSpráva o nasadení záplaty nie je dôkazom nápravy. Zlyhané inštalácie, čakajúce restarty, vrátené zmeny a nedosiahnuteľné aktíva nechávajú zraniteľnosť otvorenú a nepodporovaný softvér nemožno záplatovať vôbec.