Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Sécurité, délais d'application d'un patch

Ici postez vos questions à propos de Windows Update Service (ex-SUS) aussi tout ce qui est relatif aux correctifs Ms

Modérateurs: Goran, Modérateurs_Applicatifs

Sécurité, délais d'application d'un patch

Messagepar arnaudco sur Dim 20 Jan 2008, 16:59

Bonjour,

Je suis à la recherche d'une doc officiel Microsoft qui detaillerait les définition des niveau de criticité avec les délais maximum à ne pas dépasser pour chacun des niveaux (critique, important, moyen, faible).

Merci pour votre aide
:D
Avatar de l’utilisateur
arnaudco
Full Member
Full Member
 
Messages: 209
Inscrit le: Dim 07 Jan 2007, 20:00

Messagepar blackjack sur Jeu 24 Jan 2008, 12:54

Salut,

Des éléments de réponses ici :
Espace Conseils Microsoft sur la Sécurité : Gestion des correctifs

En fonction du niveau de criticité des correctifs, il faut penser à définir une phase de test, de validation (prendre des postes de références sur la production) puis de déploement. Le temps que tu mettra pour chaque phase sera fonction de tes besoins/contraintes.
Dominique ANNICETTE
Consultant infrastructure - Avanade France
MCTS Windows Server 2008 - MCTS BDD - MCSE 2003: Messaging
Articles - Bibliographie
Avatar de l’utilisateur
blackjack
Forum idole
Forum idole
 
Messages: 12226
Inscrit le: Ven 26 Juil 2002, 23:34
Localisation: Lyon

Messagepar bigstyle sur Jeu 24 Jan 2008, 12:57

Le gros gros gros problème réside dans la validation de ces patchs sur le court terme pour les patchs critiques et les "effets de bord" possibles à détecter ...

La problématique devient vite un casse-tête dans de grosses entreprises avec des services ayant chacun leur propre environnement de tests, recettes etc...
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15913
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Messagepar blackjack sur Jeu 24 Jan 2008, 14:10

bigstyle a écrit:Le gros gros gros problème réside dans la validation de ces patchs sur le court terme pour les patchs critiques et les "effets de bord" possibles à détecter ...

La problématique devient vite un casse-tête dans de grosses entreprises avec des services ayant chacun leur propre environnement de tests, recettes etc...


+1

Pour exemple, le client chez qui je suis possède une politique d'application des correctifs globale. Aucun des sites n'appliquent cette politique correctement... (ou alors peu d'entre eux)
Dominique ANNICETTE
Consultant infrastructure - Avanade France
MCTS Windows Server 2008 - MCTS BDD - MCSE 2003: Messaging
Articles - Bibliographie
Avatar de l’utilisateur
blackjack
Forum idole
Forum idole
 
Messages: 12226
Inscrit le: Ven 26 Juil 2002, 23:34
Localisation: Lyon

Messagepar bigstyle sur Jeu 24 Jan 2008, 14:44

Et moi le client n'a aucune politique et il l'applique super bien :lol:

Je lutte pour trouver une méthode de validation des patchs :/
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15913
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Messagepar kazer sur Jeu 24 Jan 2008, 16:41

Chez nous on valide le patch en une semaine
Pendant la durée de la validation les patch sont aussi approuvé automatiquement sur une population pilote défini à l'avance (toujours les mêmes cobayes) qui nous remontent tout problème majeur

Encuite on déployes à tous si la validation est OK et qu'il n'y eu aucun retour
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33096
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar bigstyle sur Jeu 24 Jan 2008, 16:56

kazer a écrit:Chez nous on valide le patch en une semaine
Pendant la durée de la validation les patch sont aussi approuvé automatiquement sur une population pilote défini à l'avance (toujours les mêmes cobayes) qui nous remontent tout problème majeur

Encuite on déployes à tous si la validation est OK et qu'il n'y eu aucun retour


Vous avez donc une plateforme regroupant l'ensemble du SI ?

Vous effectuez des tests de facon manuels ou via des outils avancés permettant d'automatiser tous les tests ?
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15913
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Messagepar kazer sur Jeu 24 Jan 2008, 17:11

Non les pc de test de patch sont des postes directement en prod
Tests manuels
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33096
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar bigstyle sur Jeu 24 Jan 2008, 17:19

Ah d'accord tu parles pour la partie poste de travail alors mais concernant la partie serveur ?
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15913
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Messagepar kazer sur Jeu 24 Jan 2008, 17:22

bigstyle a écrit:Ah d'accord tu parles pour la partie poste de travail alors mais concernant la partie serveur ?
C'est pas mon job :)
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33096
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar bigstyle sur Ven 25 Jan 2008, 0:35

kazer a écrit:
bigstyle a écrit:Ah d'accord tu parles pour la partie poste de travail alors mais concernant la partie serveur ?
C'est pas mon job :)


:lol: dacc; si tu peux avoir des tuyaux sur cette partie ca m'intéresse en tout cas :D
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15913
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

reponse

Messagepar arnaudco sur Mar 29 Jan 2008, 15:32

Je vois que cela interesse pas mal de monde :D . C'est justement mon projet de 2eme année d'école d'ing"é. Sur poste de travail et serveur (prod et test). Je vais partir sur le principe de groupe pilote.
Avatar de l’utilisateur
arnaudco
Full Member
Full Member
 
Messages: 209
Inscrit le: Dim 07 Jan 2007, 20:00


Retourner vers Patch/correctifs Ms et Windows Update Service

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée