Version minimale et niveau réel de correctifs
Comparer la version minimale exigée par une stratégie au niveau réel de correctifs installés sur le parc d’appareils, pas seulement à son numéro de version.
Revue de sécurité informatique indépendante
Une stratégie de conformité vérifie un paramètre. Elle ne prouve pas à elle seule qu’un appareil a installé les mises à jour de sécurité de ce mois-ci, ni que quelqu’un surveille les alertes. Cette revue examine la cadence des correctifs et la couverture de surveillance comme une question à part entière.
Une stratégie de conformité des appareils vérifie généralement une version minimale du système d’exploitation ou un paramètre de mise à jour de type oui/non. Ni l’un ni l’autre ne prouve que les mises à jour de sécurité précises de ce mois-ci sont réellement installées.
Comparer la version minimale exigée par une stratégie au niveau réel de correctifs installés sur le parc d’appareils, pas seulement à son numéro de version.
Vérifier de combien les paramètres de report et d’anneaux de mise à jour retardent réellement l’installation, car une politique de report prudente peut devenir silencieusement un écart permanent.
Identifier les appareils qui échappent entièrement au périmètre de la stratégie de conformité - postes en kiosque, matériel plus ancien, équipement de sous-traitants - tout en se connectant aux ressources de l’organisation.
Les anneaux Windows Update for Business, les outils de correctifs tiers et les données de vulnérabilité ne servent que si une personne examine les échecs et les appareils bloqués, plutôt que de se fier à un tableau de bord que personne n’ouvre.
Confirmer que les taux réels de succès d’installation sont examinés, pas seulement que les appareils sont assignés à un anneau de mise à jour.
Vérifier si les navigateurs, lecteurs PDF et applications d’affaires courantes sont corrigés par le même processus que le système d’exploitation, ou complètement oubliés.
Confirmer qu’une personne précise examine les mises à jour échouées ou bloquées selon une cadence régulière, plutôt que de présumer que le silence signifie un succès.
Un outil de surveillance ou RMM licencié pour un certain nombre d’appareils n’équivaut pas à un outil réellement installé et qui rapporte sur chacun de ces appareils - le même écart que ce site vérifie déjà pour l’intégration à Defender.
Comparer le nombre d’agents de surveillance licenciés aux appareils qui rapportent réellement, car cet écart tend à croître silencieusement après l’intégration.
Confirmer qui examine réellement une alerte concernant un agent bloqué ou une tâche de correctif échouée, et à quelle vitesse.
Vérifier que les serveurs, les appareils macOS et les équipements réseau ne sont pas silencieusement oubliés par un processus de surveillance construit principalement autour des postes Windows.
Un constat ici peut mener à une correction de stratégie de correctifs, à un changement de configuration de surveillance, ou à une décision qu’une catégorie d’appareils a besoin d’un tout autre plan de cycle de vie.
Distinguer un changement aux anneaux de mise à jour et aux paramètres de report d’une correction distincte au déploiement de l’agent ou à la responsabilité des alertes.
Pour le matériel incapable de recevoir les correctifs actuels, évaluer le remplacement plutôt qu’une exception continue avec un contrôle compensatoire documenté.
Établir une revérification alignée sur les cycles de publication des fournisseurs pour que la couverture soit validée à un rythme qui correspond à la fréquence réelle des nouvelles mises à jour.
Prochaine étape
Commencez avec le déclencheur, la décision et les limites connues. N’envoyez aucun mot de passe, code de récupération ni export du locataire.