Infrastructure d'exploitation représentant la réponse à la vulnérabilité Linux

Correction de CVE

Passer d'un avis Linux à une image de remplacement testée

Évaluez les inventaires de packages pris en charge par rapport aux données consultatives, identifiez les artefacts concernés, reconstruisez l'image et exécutez les mêmes vérifications VM avant qu'un remplacement ne soit transféré vers la flotte.

Inventaire tenant compte des artefactsRésultats affectés ou inconnusValidation du remplacement VM

Considérez les correctifs comme un nouvel artefact et non comme un mystère sur place.

L'inventaire en direct et l'évaluation consultative identifient l'endroit où un package pris en charge apparaît et préservent l'ambiguïté comme inconnue. Les approbations de reconstruction automatisées, les flux de travail ServiceNow et le déploiement de flotte sont des capacités pilotes limitées et non une promesse de production globale.

Évaluation tenant compte de l'inventaire

Comparez les versions des packages et les données de couverture avec les plages consultatives pour les écosystèmes pris en charge.

Incertitude visible

Utilisez les états affectés, non affectés et inconnus afin que les preuves manquantes ou ambiguës ne deviennent pas une fausse assurance.

Reconstruire à partir de la recette

Mettez à jour la définition explicite de l'image et produisez un artefact de remplacement plutôt que de modifier manuellement une machine non gérée.

Relancer les contrôles d'acceptation

Démarrez l'image de remplacement et répétez la validation convenue du système, du service ou de l'interface utilisateur avant l'examen de la version.

Une boucle de remédiation maîtrisée

L’évaluation des stocks est disponible dès maintenant. La boucle complète d’approbation et de flotte est validée avec le client lors d’un pilote.

  1. 01

    Évaluer

    Mappez l’avis aux inventaires de packages pris en charge et identifiez les artefacts concernés et les lacunes en matière de preuves.

  2. 02

    Reconstruire et tester

    Modifiez la recette, créez une image de remplacement, régénérez l'inventaire et réexécutez les contrôles VM.

  3. 03

    Approuver et déployer

    Connectez les preuves au processus de changement client et au système de déploiement dans le cadre d’une intégration pilote étendue.

Questions de remédiation

L’évaluation CVE est-elle disponible aujourd’hui ?

Oui, pour les inventaires de packages pris en charge et les sources de conseils. La couverture et l'ambiguïté sont signalées explicitement.

Le déploiement automatisé de la flotte est-il généralement disponible ?

Les approbations de reconstruction automatisées, l'intégration de ServiceNow et le déploiement de flotte sont des capacités techniques pilotes dont l'adéquation dépend du modèle opérationnel du client.

Que se passe-t-il lorsque la comparaison des versions est ambiguë ?

Le bilan reste inconnu. OpenFactory ne convertit pas une plage de packages ambiguë ou un inventaire incomplet en un résultat non affecté.

Exercer la réponse avant l’avis urgent

Sélectionnez une mise à jour de package connue et validez les étapes d’évaluation, de reconstruction, de preuve et d’approbation par rapport à votre processus réel.

Portée d'un projet pilote de remédiation