Vai al contenuto principale

Come vengono gestite patch e aggiornamenti?

Scritto da amaise Support

Come vengono gestite patch e aggiornamenti?

amaise segue SLA definiti per la risoluzione delle vulnerabilità:

Gravità

Tempo di risoluzione

Critica (RCE, perdita di dati, esposizione di credenziali)

72 ore

Alta (bypass di autenticazione, SQL injection, escalation di privilegi)

14 giorni

Media (XSS, CSRF, divulgazione di informazioni)

90 giorni

Bassa (configurazioni errate, deviazioni dalle best practice)

Prossimo ciclo di rilascio

Il rilevamento avviene in modo automatizzato tramite più canali: controllo delle dipendenze a ogni build (il build fallisce se CVSS ≥ 7), monitoraggio continuo, scansioni esterne e interne periodiche e test di penetrazione esterni annuali.

Le versioni in esecuzione sono fissate e aggiornate tramite il processo standard di pull request con scansione di sicurezza. I deployment avvengono come aggiornamenti rolling senza interruzioni.

Hai ricevuto la risposta alla tua domanda?