Ogni versione ha una data di fine supporto oltre la quale non riceve più aggiornamenti di sicurezza. Il sistema continua a funzionare esattamente come prima, e questo è il problema: non c’è nessun segnale visibile che indichi il momento in cui ha smesso di essere difendibile.
Le migrazioni vengono rimandate perché costose e rischiose, spesso perché un applicativo importante non è certificato per le versioni nuove. È una situazione reale, e la risposta non è ignorarla ma isolare il sistema mentre si pianifica.
Il ciclo di vita è la cosa da guardare
Ogni versione ha una data oltre la quale non riceve più aggiornamenti di sicurezza. Superata quella soglia il server continua a funzionare benissimo — ed è proprio questo il problema, perché nulla segnala che sia diventato pericoloso.
Le vulnerabilità scoperte dopo la fine del supporto restano aperte per sempre, e sono pubbliche. Un server fuori supporto raggiungibile dalla rete è una delle esposizioni più gravi e più comuni che troviamo, e nella maggior parte dei casi nessuno in azienda sa che quella data è passata.
La verifica è semplice e va fatta una volta all’anno: quali versioni abbiamo, quando scadono, e quali applicativi ci girano sopra. È da lì che si costruisce un piano di sostituzione a scaglioni invece di una sostituzione d’emergenza.
Perché conta per un’azienda
Un server fuori supporto che ospita i dati aziendali è una delle poche cose su cui non esistono attenuanti in caso di incidente: la vulnerabilità era nota, la correzione non esisteva, e la scelta di restare su quella versione era dell’azienda.
L’errore che vediamo più spesso
Verificate la versione dei vostri server e la relativa data di fine supporto. È un controllo di cinque minuti che in molte aziende produce una sorpresa sgradita.