[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04202] Microsoft セキュリティ修正プログラム管理ガイド



Port139 伊原です。ネタもとは ヽRノ日記 で〜っす。

Microsoft セキュリティ修正プログラム管理ガイド
http://www.microsoft.com/japan/technet/security/topics/patch/secpatch/default.asp

ちょっと専門家というか初心者向けの内容ではなく技術者向けに
なってますがよく書かれてますね。

ただ P1CH3 でのP13「リリースの優先度とスケジュールの設定」 
に記述されている“優先度 1" の『24時間以内』というのは連続
テストを考慮するとかなり(コスト的にも)厳しい気がしてます。

もちろん、

 ・Hotfix の品質が良い
 ・ロールバックが完璧に行える

という前提だったらいいんですけど...

逆に、最低限の推奨期間が 2週間以内ってのがこんどは長すぎな
気がします。24 ときたらせめて 1週間以内くらいでは・・・。

まぁ、いずれにせよこういったガイドラインを示してくれると、
ポリシーを決めたり公開するにも参考になってありがたいですね。

-- 
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/