ssm.ro Docs
Securitate, Infrastructură & OperațiuniVulnerabilități & Testare

Patch Management

SLA-uri remediere: Critical 7 zile, High 30 zile, Medium 90 zile — procedură și revizuire

Domeniu de Aplicare

Patch management acoperă trei categorii:

CategorieResponsabil patching
Platformă (Heroku, servicii managed AWS)Actualizat de provider; SSM.ro monitorizează advisory-urile furnizorilor
Heroku stack / runtimeActualizat de SSM.ro la lansarea unui nou stack; testat în staging
Dependențe aplicație (pachete server-side și client-side)Gestionat de echipa SSM.ro

Identificarea Vulnerabilităților

SursăDescriere
Analiză statică SASTDetectează vulnerabilități în codul aplicației
Scanare SCA dependențeDetectează vulnerabilități în pachetele utilizate
Advisory-uri HerokuNotificări de securitate de la platforma Heroku
Advisory-uri AWSNotificări de securitate pentru serviciile AWS utilizate
GitHubDependabot alerts și security advisories pentru repository

SLA-uri de Remediere

SeveritateTermen de remediere
Critical7 zile
High30 zile
Medium90 zile
LowBest-effort, în ciclul următor de release

Procedura de Patching

Patch identificat (SAST / SCA / advisory)


Implementat ca Pull Request în GitHub
    │ testat în mediul staging

Merge în branch main (PR review obligatoriu)
    │ webhook Heroku declanșat automat

Build & Deploy automat prin pipeline GitHub → Heroku

Patchurile critice urmează același flux, dar pe un calendar expediat — nu se așteaptă ciclul normal de release.

Revizuire

Advisory-urile deschise sunt revizuite lunar pentru a evalua noi constatări și a monitoriza progresul remedierilor în curs.