Cloud & IT Cert Prep · Lektion

Sikring af endpoints og Patch Manager

Hold instanser opdaterede og låste på tværs af hele flåden.

Lektion 4 af 413 trin

Sikring af endpoints og Patch Manager er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Sådan holdes flåden sikker

Sikker adgang er ikke nok; selve instanserne skal også forblive hærdede og opdaterede. AWS Systems Manager (SSM) indeholder Patch Manager og relaterede værktøjer, der holder en hel flåde opdateret og korrekt konfigureret. Hygiejne på slutpunkter i stor skala er et tilbagevendende SCS-C02-tema, fordi systemer uden sikkerhedsopdateringer er en af de vigtigste årsager til sikkerhedsbrud.

Hvorfor opdatering er vigtig

De fleste vellykkede angreb udnytter kendte sårbarheder, som en opdatering ville have rettet. I en stor flåde er det umuligt manuelt at holde styr på, hvilken instans der har brug for hvilken opdatering. Automatisering af opdateringsstyringen lukker tidsrummet mellem offentliggørelsen af en sårbarhed og afhjælpningen af den og reducerer dermed risikoen direkte på tværs af alle arbejdsbelastninger.

Hvad Patch Manager gør

Patch Manager automatiserer opdatering af operativsystemer og understøttede programmer på tværs af EC2- og lokale servere. Den scanner instanser for manglende opdateringer, rapporterer compliance og installerer godkendte opdateringer efter en tidsplan. Den fungerer til Linux og Windows og integreres med resten af Systems Manager.

Opdateringsbaselines

En opdateringsbaseline definerer, hvilke opdateringer der er godkendt til installation, ofte efter alvorlighedsgrad, klassifikation og en forsinkelse for automatisk godkendelse (for eksempel at godkende kritiske opdateringer syv dage efter udgivelsen). Baselines gør det muligt at afveje sikkerhed mod stabilitet og sikrer, at kun kontrollerede opdateringer rulles ud til følsomme miljøer.

Vedligeholdelsesvinduer

Opdatering kører under vedligeholdelsesvinduer, som er planlagte perioder, hvor SSM må installere opdateringer og genstarte instanser. Det begrænser forstyrrende handlinger til sikre tidspunkter, så produktionsarbejdsbelastninger opdateres forudsigeligt i stedet for tilfældigt, og sikkerhedsbehov afvejes mod tilgængelighed.

Opdateringsgrupper

Opdateringsgrupper bruger tags til at anvende forskellige baselines på forskellige grupper af instanser. For eksempel kan gruppen "Critical-Servers" bruge en forsigtig baseline med længere forsinkelser, mens gruppen "Dev" opdateres aggressivt. Tagbaseret gruppering skalerer opdateringspolitikken effektivt på tværs af en stor og varieret flåde.

Compliance-rapportering

Patch Manager rapporterer hver instans' tilstand for opdateringscompliance, og disse resultater sendes videre til AWS Config og Security Hub. Du får et overblik over hele flåden og kan se, hvilke systemer der er forældede, så opdateringsstatus bliver et målbart og revisionssporingsbart sikkerhedsmål, som eksamen forventer, at du følger.

State Manager til konfiguration

Ud over opdateringer holder State Manager instanser i en ønsket konfigurationstilstand, for eksempel ved at sikre, at en antivirusagent kører, eller at en indstilling forbliver håndhævet. Den anvender og genanvender løbende konfigurationen og forhindrer dermed afvigelser, så hærdede baselines ikke gradvist forringes.

Inventar og synlighed

SSM Inventory indsamler metadata om installeret software, netværkskonfiguration og mere på tværs af flåden. Sammen med Patch Manager og State Manager giver det sikkerhedsteams fuld synlighed i, hvad der kører hvor, hvilket er afgørende for at opdage uautoriseret software og bekræfte, at hærdningsstandarder er opfyldt.

Scanning med Inspector

For at finde sårbarheder, der kræver opdatering, scanner Amazon Inspector løbende EC2-instanser og containerafbildninger for kendte CVE'er (Common Vulnerabilities and Exposures). Inspector bruger SSM Agent til at vurdere instanser og sender derefter prioriterede fund til Security Hub, så hele processen hænger sammen: Inspector identificerer risikoen, og Patch Manager afhjælper den.

Samlet overblik

Hærdning af slutpunkter i stor skala bruger Patch Manager med opdateringsbaselines, vedligeholdelsesvinduer og tagbaserede opdateringsgrupper til at holde systemerne opdaterede, mens compliance rapporteres til Config og Security Hub. State Manager forhindrer konfigurationsafvigelser, og Inventory giver synlighed på tværs af hele flåden, så hele flåden automatisk forbliver hærdet.

Hurtigt tjek

Test hærdning af slutpunkter.

Opsummering

En hærdet flåde vedligeholdes med Patch Manager og opdateringsbaselines (godkendelsesregler), vedligeholdelsesvinduer (hvornår der skal opdateres) og tagbaserede opdateringsgrupper (hvilken baseline der gælder). Compliancerapporter sendes til AWS Config og Security Hub. State Manager stopper konfigurationsafvigelser, og Inventory giver synlighed på tværs af flåden over installeret software og indstillinger.

Gratis at komme i gang

Lær Cloud & IT Cert Prep med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
150
Lektioner
600

Ofte stillede spørgsmål

Er lektionen “Sikring af endpoints og Patch Manager” gratis?

Ja — hele teksten til “Sikring af endpoints og Patch Manager” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Sikring af endpoints og Patch Manager”?

Hold instanser opdaterede og låste på tværs af hele flåden. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?

Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Sikring af endpoints og Patch Manager”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?

Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Hvorfor bastion hosts øger risikoen
  2. Session Manager uden åbne porte
  3. Audit og logning af administratorsessioner
  4. Sikring af endpoints og Patch Manager
← Tilbage til Cloud & IT Cert Prep