[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04202] Microsoft セキュリティ修正プログラム管理ガイド
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04202] Microsoft セキュリティ修正プログラム管理ガイド
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 02 Oct 2003 05:10:16 +0900
Port139 伊原です。ネタもとは ヽRノ日記 で〜っす。
Microsoft セキュリティ修正プログラム管理ガイド
http://www.microsoft.com/japan/technet/security/topics/patch/secpatch/default.asp
ちょっと専門家というか初心者向けの内容ではなく技術者向けに
なってますがよく書かれてますね。
ただ P1CH3 でのP13「リリースの優先度とスケジュールの設定」
に記述されている“優先度 1" の『24時間以内』というのは連続
テストを考慮するとかなり(コスト的にも)厳しい気がしてます。
もちろん、
・Hotfix の品質が良い
・ロールバックが完璧に行える
という前提だったらいいんですけど...
逆に、最低限の推奨期間が 2週間以内ってのがこんどは長すぎな
気がします。24 ときたらせめて 1週間以内くらいでは・・・。
まぁ、いずれにせよこういったガイドラインを示してくれると、
ポリシーを決めたり公開するにも参考になってありがたいですね。
--
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/