Saltar al contenido principal

Gestión de parches - Por qué las actualizaciones oportunas importan

Lectura de 2 min aprox.

La gestión de parches es un proceso operativo que evalúa, prueba y aplica de forma planificada las correcciones (parches) de los sistemas operativos y las aplicaciones para subsanar vulnerabilidades conocidas. La explotación de vulnerabilidades es uno de los principales puntos de entrada de las brechas, y no cesan los casos en los que el retraso en la aplicación de parches es la causa directa de una brecha.

Casos de uso reales

Por ejemplo, cuando se publica un parche de emergencia (uno que corrige una vulnerabilidad grave con una puntuación CVSS muy alta) para software de uso generalizado, una organización puede decidir aplicarlo de emergencia sin esperar al ciclo mensual habitual. Un enfoque común consiste en realizar una validación breve en un entorno de pruebas y, a continuación, desplegarlo en producción por fases y completar la aplicación en todos los servidores lo antes posible. Definir de antemano el alcance y el orden del despliegue permite implementarlo con calma incluso en una emergencia.

El flujo de gestión de parches

Inventario de activos
Recopilación de información sobre vulnerabilidades
Evaluación de riesgos
Validación de pruebas
Aplicación en producción
Verificación de la aplicación

El proceso de gestión de parches

El proceso estándar sigue el flujo de «inventario de activos → recopilación de información sobre vulnerabilidades → evaluación de riesgos → validación en un entorno de pruebas → aplicación en producción → verificación de la aplicación». La evaluación de riesgos es especialmente importante: las prioridades se determinan considerando no solo la puntuación CVSS, sino también la explotabilidad en el propio entorno y el alcance del impacto. Los parches para vulnerabilidades de día cero requieren aplicación de emergencia, pero lo habitual es aplicar los parches ordinarios de forma planificada en un ciclo mensual.

Desafíos comunes y contramedidas

No son pocas las organizaciones que se vuelven reacias a aplicar parches a raíz de la experiencia de que «el sistema dejó de funcionar después de aplicar un parche». Sin embargo, la realidad es que el riesgo de no aplicar parches es mucho mayor. El riesgo puede mitigarse mediante la validación previa en un entorno de pruebas, los despliegues graduales y unos procedimientos de reversión bien establecidos. Cuando no se proporcionan parches para sistemas heredados, una opción es ofrecer protección provisional con parches virtuales (reglas de un WAF o un IPS). En un ataque a la cadena de suministro, la gestión de parches del software de terceros también es un punto de defensa importante.

Práctica a nivel individual

Incluso como individuo, lo básico es habilitar las actualizaciones automáticas del sistema operativo y del navegador y mantener siempre las aplicaciones al día. Al combinar contraseñas aleatorias robustas con el software más reciente, puedes reducir notablemente la tasa de éxito de los ataques.

Términos relacionados

¿Te resultó útil este artículo?