パッチ管理(修正プログラムの適用)とは?
パッチ管理(修正プログラムの適用)とは、OSやミドルウェアの修正プログラムを、対象の把握・影響評価・検証・適用・確認の流れで計画的に当てる運用。適用しなければ脆弱性が残り、無検証で当てれば障害を招くため、緊急度に応じた適用期限と手順の使い分けが問われる。
ぱっちかんり
パッチ管理(修正プログラムの適用)の意味
OSやミドルウェアの修正プログラムを、対象の把握・影響評価・検証・適用・確認の流れで計画的に当てる運用。適用しなければ脆弱性が残り、無検証で当てれば障害を招くため、緊急度に応じた適用期限と手順の使い分けが問われる。
パッチ管理(修正プログラムの適用)の具体例
緊急度が最高の脆弱性は検証を最小限にして72時間以内に適用し、通常の月例修正は検証環境で1週間動かしてから翌月の計画停止で当てる。適用前にスナップショットを取り、不具合時は切り戻す手順をあらかじめ用意する。
パッチ管理(修正プログラムの適用)は試験でどう引っ掛けられる?
すべてを即時適用するのが正解ではない点。業務影響と脆弱性の悪用可能性を天秤にかけ、適用できない機器は代替緩和策で守る判断もある。また適用漏れ機器の把握には正確な構成情報が前提になる。
パッチ管理(修正プログラムの適用)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。