Skip to main content

هل تمتلك Cyber Crucible برنامجًا لإدارة التحديثات (Patch Management)؟

إجابة موجزة: نعم. يحافظ برنامج قائم على المخاطر لإدارة التحديثات والثغرات الأمنية على تحديث البرامج ومحركات النواة (kernel drivers) والخوادم ونقاط النهاية، ويتم تتبع النتائج حتى حلها.

كيف يعمل الأمر

يتم إجراء اختبارات أمنية آلية مستمرة ضمن خط أنابيب التطوير، ويُجرى اختبار اختراق يدوي قائم على المخاطر بحد أدنى سنوي، ويتم تنفيذ اختبارات تُحفَّز بالأحداث عند كل تغيير جوهري، وتغطي كلاً من الشبكات الداخلية والخارجية. يتم تطبيق التحديثات الأمنية والإصلاحات العاجلة (hot-fixes) وفقًا لتوصيات المورّد، وتتحمل المجموعات المالكة مسؤولية مواكبة التحديثات المعمول بها. تخضع الوسائط القابلة للإزالة والمحمولة لنفس مستوى الحماية والفحص المطبق على الوسائط الثابتة.

تحديد الأولويات والنشر

يتم تحديد أولويات النتائج بناءً على الخطورة وقابلية الاستغلال، حيث تُعالَج الثغرات المستغَلة فعليًا عبر مسار سريع وخارج النطاق المعتاد. تتبع التحديثات عملية إدارة التغيير — ويتم التحقق منها قبل الترقية إلى بيئة الإنتاج — كما تخضع تحديثات محركات النواة (kernel-driver) لإعادة التحقق من خلال Microsoft WHCP قبل إصدارها.

التوافق مع الأطر المرجعية والحدود الصادقة

يتوافق البرنامج مع NIST SP 800-40 وNIST SP 800-53 (SI-2, RA-5) وCIS Control 7 وISO/IEC 27001:2022 A.8.8. لا يُدَّعى الحصول على أي شهادة اعتماد. تُقدَّم فترات الإصلاح المستهدفة المحددة وأدلة الإصلاح إلى المراجعين بموجب اتفاقية عدم إفصاح (NDA).