# Čo je správa záplat?

> Správa záplat (patch management) je riadený proces identifikovania, prioritizácie, testovania, nasadzovania a overovania softvérových aktualizácií — vrátane bezpečnostných opráv, ktoré uzatvárajú využiteľné zraniteľnosti.

- Kanonická URL: https://yellowcube.eu/sk/glossary/patch-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Obhájiteľný program vie, aký softvér a verzie bežia kde, dozvedá sa o relevantných vydaniach, zoraďuje ich podľa stavu exploitácie a expozície namiesto len závažnosti, testuje operačný dopad, nasadzuje v definovanej kadencii s núdzovou cestou a potvrdzuje, že záplata bola uplatnená a zostáva na mieste.

Disciplína sedí vnútri správy zraniteľností, no má vlastné módy zlyhania: medzery v inventári, mechanizmy aktualizácií, ktoré ticho zlyhajú, závislosti blokujúce nasadenie a softvér na konci životnosti, ktorý už nikdy nedostane ďalšiu opravu. Každé z nich potrebuje pomenované riešenie — kompenzačnú kontrolu, izoláciu alebo výmenu — nie otvorenú výnimku, ktorá starne donekonečna.

### Kľúčové body

- **Inventár a prijímanie:** Udržiavať aktuálne záznamy softvéru, firmvéru, závislostí a vlastníkov; monitorovať výrobcovské a autoritatívne oznámenia vrátane katalógov aktívne využívaných zraniteľností.
- **Prioritizácia:** Vážiť známu exploitáciu, expozíciu, kritickosť aktíva a kompenzačné kontroly nad surovými skórami závažnosti; definovať, kedy sa uplatňuje núdzový proces.
- **Testovanie a nasadenie:** Gradovať rolovanie, testovať bezpečnostný a funkčný dopad, definovať návrat a sledovať pokrytie a výnimky s vlastníkmi a expiráciou.
- **Dôležité obmedzenie:** Správa o nasadení záplaty nie je dôkazom nápravy. Zlyhané inštalácie, čakajúce restarty, vrátené zmeny a nedosiahnuteľné aktíva nechávajú zraniteľnosť otvorenú a nepodporovaný softvér nemožno záplatovať vôbec.

### Súvisiace pojmy

[Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/sk/glossary/common-vulnerabilities-and-exposures/>) · [Virtuálne záplatovanie](<https://yellowcube.eu/sk/glossary/virtual-patching/>) · [Skenovanie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-scanning/>) · [Chybná bezpečnostná konfigurácia](<https://yellowcube.eu/sk/glossary/security-misconfiguration/>)

### Zdroje

[NIST SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning](https://csrc.nist.gov/pubs/sp/800/40/r4/final) · [CISA, Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

