Come vengono gestite patch e aggiornamenti?
amaise segue SLA definiti per la risoluzione delle vulnerabilità:
Gravità | Tempo di risoluzione |
Critica (RCE, perdita di dati, esposizione di credenziali) | 72 ore |
Alta (bypass di autenticazione, SQL injection, escalation di privilegi) | 14 giorni |
Media (XSS, CSRF, divulgazione di informazioni) | 90 giorni |
Bassa (configurazioni errate, deviazioni dalle best practice) | Prossimo ciclo di rilascio |
Il rilevamento avviene in modo automatizzato tramite più canali: controllo delle dipendenze a ogni build (il build fallisce se CVSS ≥ 7), monitoraggio continuo, scansioni esterne e interne periodiche e test di penetrazione esterni annuali.
Le versioni in esecuzione sono fissate e aggiornate tramite il processo standard di pull request con scansione di sicurezza. I deployment avvengono come aggiornamenti rolling senza interruzioni.
