Je bežne implementované firewallom webových aplikácií, systémom prevencie prienikov, reverzným proxy, bránou alebo hostiteľskou kontrolou, keď trvalá oprava nemôže byť nasadená okamžite.
Užitočná virtuálna záplata je založená na skutočnej slabine a dosiahnuteľnej útočnej ceste, testovaná voči legitímnemu použitiu, monitorovaná na zhody a vedľajšie efekty a priradená vlastníkovi a podmienke expirácie. Môže redukovať expozíciu počas núdzovej nápravy, oneskorení výrobcu, okien údržby alebo výmeny legacy systému.
Kľúčové body
Dobrí kandidátiZraniteľnosti, ktorých prevádzka alebo akcie exploitácie môžu byť identifikované a obmedzené na dostupnom vymáhacom bode bez neprijateľného narušenia.
Životný cyklusAnalyzovať slabину, navrhnúť a testovať pravidlo, nasadiť s rollbackom a monitorovaním, kontrolovať obchádzky a falošné zhody, potom ho po trvalej náprave odstrániť alebo upraviť.
DôkazyZaznamenať dotknuté aktíva a verzie, chránené cesty, predpoklady, výsledky testov, zmeny pravidiel, telemetriu trafu, výnimky, vlastníka a plánovaný dátum vyradenia.
Dôležité obmedzenieVirtuálne záplatovanie neopravuje defektný kód, neodstraňuje zraniteľný komponent ani nepokrýva cesty exploitácie, ktoré vymáhací bod nedokáže pozorovať. Pravidlá môžu byť obídené, príliš blokovať legitímnu aktivitu alebo zostať zabudnuté po zmenách systémov.