Après avoir déployé les correctifs, vérifiez
si les serveurs concernés présentent
un comportement inhabituel.
Supervisez les sites Microsoft et tierce
partie pour les mises à jour de patches
et surveillez les comptes-rendus de
problèmes imprévus dont le patch est
responsable. Dans certains cas, il faudra
même désinstaller le patch.
Quand
vous installez un patch, le
correctif crée des répertoires uninstall
dans \%systemroot%\$NtUninstall
Qxxxxx$, comme le montre la figure 2.
Vous pouvez désinstaller la plupart des
patches à partir de l’applet Control
Panel Add/Remove Programs dans
Win2K et NT. Vous pouvez également
désinstaller des patches à partir de la
ligne de commande pour Win2K et NT
en exécutant hotfix.exe avec les commutateurs
-y et -m à partir du répertoire
d’installation des patches. Le
commutateur -y effectue une désinstallation
et peut être utilisé avec le commutateur
-m pour une désinstallation
sans surveillance. Un petit nombre de
patches n’ont pas de procédure uninstall.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique