Portal do Guia de atualização de segurança da Microsoft

Índice:

Portal do Guia de atualização de segurança da Microsoft
Portal do Guia de atualização de segurança da Microsoft

Vídeo: Portal do Guia de atualização de segurança da Microsoft

Vídeo: Portal do Guia de atualização de segurança da Microsoft
Vídeo: 30 Ultimate Outlook Tips and Tricks for 2020 - YouTube 2024, Maio
Anonim

Microsoft decidiu descontinuar o Boletins de atualização de segurança e, em vez disso, fornecer essas informações em um Portal do Guia de Atualização de Segurança. Este site descreve detalhadamente as etapas para implantar atualizações de segurança da Microsoft em um ambiente e como usar os recursos disponíveis de forma eficaz para ajudar a tornar seguro o ambiente de TI de uma organização. Vamos dar uma olhada em tudo o que este site tem a oferecer.

Quando se trata de aplicar boletins de segurança, você experimentará uma mudança na forma como as informações sobre atualizações são disponibilizadas para você. Na abordagem anterior, era um pouco difícil para as equipes de segurança rastrear, cortar e cortar as informações. Muitas equipes recorreram à mesma velha técnica de “copiar e colar” dos boletins e adicioná-los em seus próprios documentos do Word ou planilhas do Excel.

Além do exposto acima, havia muita sobrecarga nessa abordagem, e a Microsoft logo sentiu o desejo de provocar uma mudança no esquema das coisas. É um fato bem conhecido que as organizações de segurança, hoje, precisam das informações que estão interessadas em um formato que possam manipular facilmente em uma base programática. Daí a necessidade de um novo Guia de Atualização de Segurança que você possa usar para obter informações sobre atualizações de segurança todo mês. A ideia é bem simples, em vez de obter informações sobre atualizações de boletins mensais de segurança, você pode obtê-las no Guia de atualização de segurança.

Microsoft has a long history in being a leader with security updates. We deployed a worldwide network to support Windows Update, and enabled our enterprise customers to finely tune their update strategies with Windows Server Update Services and similar updating technologies. We’re serious and heavily invested in keeping you secure with updates. Be you in the cloud or on-premises, we’ve got you covered. That’s not going to change. What is going to change is how we let you know about updates, says Thomas W Shinder of Microsoft.

Portal do Guia de atualização de segurança da Microsoft

O que há de tão especial sobre o novo Guia de Atualização de Segurança? Bem, é um banco de dados pesquisável que você pode usar para encontrar atualizações e filtrá-las com base no que você está interessado em. Depois de ter encontrado as informações de seu interesse, você pode baixar a lista de atualizações e dados associados como uma planilha do Excel.

Além disso, com esta nova ferramenta web, você pode:

  1. Filtrar e classificar usando vários parâmetros
  2. Concentre-se nas atualizações de segurança que são importantes para você
  3. Use uma nova API RESTful para acelerar a aquisição e gravação de informações de segurança

Como começar?

Depois de abrir o Portal do Guia de Atualização de Segurança, você verá uma página com alguns links úteis que talvez você esteja interessado em fazer o checkout.

Por exemplo, você pode ler o Perguntas frequentes sobre o guia de atualização de segurança • a página de perguntas frequentes tem muitas informações e conselhos úteis que podem ajudar você a aproveitar ao máximo o Guia de atualização de segurança

Além disso, na mesma página, você vai encontrar um ‚Ä Vá para o Guia de atualização de segurança ‚Ôbotão conforme visto na figura abaixo.

Clique no botão e concorde com as condições do contrato de licença para obter acesso ao guia e usar seu painel. Não há necessidade de fazer login para usá-lo. Se você decidir conferir o que está na guia Desenvolvedor, precisará fazer login.
Clique no botão e concorde com as condições do contrato de licença para obter acesso ao guia e usar seu painel. Não há necessidade de fazer login para usá-lo. Se você decidir conferir o que está na guia Desenvolvedor, precisará fazer login.

Uma vez, você acessa a página do Guia de atualização de segurança. Você verá uma página que oferece maneiras de filtrar sua lista de atualizações de segurança (e você pode combinar filtros):

  1. Encontro
  2. Categoria de Produto
  3. produtos
  4. Gravidade
  5. Impacto
Aqui, você pode definir ou definir seus parâmetros de data. Por exemplo, data de início e término. Para categorias de produtos, você pode visualizar Todas as categorias de produtos (que é o padrão) ou clicar na lista suspensa para exibir outras opções.
Aqui, você pode definir ou definir seus parâmetros de data. Por exemplo, data de início e término. Para categorias de produtos, você pode visualizar Todas as categorias de produtos (que é o padrão) ou clicar na lista suspensa para exibir outras opções.

Depois disso, você pode se concentrar nos produtos específicos dentro das categorias selecionadas. Por exemplo, na captura de tela, você verá que o padrão Todas as categorias de produtos não é escolhido. Então, quando você clica no menu suspenso de Todos os Produtos, você encontrará todos os produtos da Microsoft listados. Você pode desfazer as alterações feitas a qualquer momento. Além disso, como você pode notar, há vários produtos, por isso, se você quiser limitar o número de produtos que aparecem em seu relatório, escolha as categorias nas quais você está mais interessado.

Se houver uma atualização com um número específico de CVE ou KB que você deseja procurar, basta inserir o texto relacionado a ele na caixa Pesquisar no número do CVE do artigo do KB.

Em seguida, nas opções de filtro que lista as notas de versão mensais, selecione a nota de versão que você está procurando. A lista de atualizações relevantes para sua pesquisa filtrada apareceria automaticamente.
Em seguida, nas opções de filtro que lista as notas de versão mensais, selecione a nota de versão que você está procurando. A lista de atualizações relevantes para sua pesquisa filtrada apareceria automaticamente.

Se você também quiser visualizar mais informações, basta marcar as caixas de seleção Detalhes, Gravidade ou Impacto. O relatório seria exibido automaticamente em colunas adicionais. Você pode filtrar o relatório usando a opção de filtro de texto, como mostra a figura abaixo.

Finalmente, a API de desenvolvimento do Guia de atualização de segurança pode ser usada para criar um relatório no formato CVRF. Para usar essa API, clique na guia DEVELOPER e faça login no TechNet quando solicitado. Nessa guia, você pode ver exemplos de códigos em várias linguagens de script. Veja a imagem abaixo para entender melhor isso.
Finalmente, a API de desenvolvimento do Guia de atualização de segurança pode ser usada para criar um relatório no formato CVRF. Para usar essa API, clique na guia DEVELOPER e faça login no TechNet quando solicitado. Nessa guia, você pode ver exemplos de códigos em várias linguagens de script. Veja a imagem abaixo para entender melhor isso.
O processo de divulgação dos Boletins de Segurança começou em 2004, quando a empresa usou esses boletins para notificar as empresas sobre patches relacionados à segurança de seus softwares. Essas notificações foram usadas em conjunto com o Patch Tuesday. No entanto, com o avanço do tempo, percebeu-se que o processo não se mostrou eficiente tanto para a Microsoft quanto para seus clientes. Como tal, o melhor curso de ação que foi decidido a seguir foi o lançamento de um novo Guia de atualização de segurança. Isso permitiu que os clientes pesquisassem em todo o banco de dados de atualização de segurança para encontrar o conteúdo aplicável a suas instalações de software.
O processo de divulgação dos Boletins de Segurança começou em 2004, quando a empresa usou esses boletins para notificar as empresas sobre patches relacionados à segurança de seus softwares. Essas notificações foram usadas em conjunto com o Patch Tuesday. No entanto, com o avanço do tempo, percebeu-se que o processo não se mostrou eficiente tanto para a Microsoft quanto para seus clientes. Como tal, o melhor curso de ação que foi decidido a seguir foi o lançamento de um novo Guia de atualização de segurança. Isso permitiu que os clientes pesquisassem em todo o banco de dados de atualização de segurança para encontrar o conteúdo aplicável a suas instalações de software.

Visita portal.msrc.microsoft.com para começar. Para mais informações visite MSDN.

Recomendado: