Protocolos por Nivel de Severidad
No todos los parches se aplican igual. Clasificamos las vulnerabilidades (CVE) según su puntuación de criticidad para equilibrar la máxima seguridad con la estabilidad de su aplicación.
CRÍTICO (Zero-Day)
CVSS 9.0 - 10.0- Ejemplo: Ejecución remota de código (RCE) sin autenticación (ej. Log4j).
- Respuesta SLA: Inmediata (2-4 Horas).
- Acción: Mitigación perimetral (WAF) inmediata + Parche de emergencia en caliente (Hotfix) interrumpiendo cualquier otra tarea del NOC.
ALTO
CVSS 7.0 - 8.9- Ejemplo: Escalada de privilegios local o brechas en servicios expuestos (ej. OpenSSH).
- Respuesta SLA: 24 - 48 Horas.
- Acción: Test en entorno Staging. Despliegue programado en ventana de mantenimiento nocturna con notificaciones previas.
MEDIO
CVSS 4.0 - 6.9- Ejemplo: Denegación de servicio (DoS) parcial o filtración de información no crítica.
- Respuesta SLA: 7 - 14 Días.
- Acción: Agrupación en el ciclo regular de parcheo semanal/quincenal tras exhaustivas pruebas de regresión.
BAJO (Routine)
CVSS 0.1 - 3.9- Ejemplo: Bugs menores en librerías secundarias sin impacto directo a la aplicación core.
- Respuesta SLA: Mensual (Patch Tuesday).
- Acción: Actualización durante las rutinas mensuales estándar del sistema operativo (dnf/apt upgrade).
Kernel Live Patching
El mayor dilema de un SysAdmin es tener que reiniciar un servidor en producción para aplicar un parche de Kernel crítico. En Corpohosting, ese dilema no existe.
Utilizamos tecnologías avanzadas de Live Patching (como KernelCare / kpatch) que inyectan el código corregido directamente en la memoria del núcleo de Linux mientras este sigue en ejecución. Su uptime se mantiene intacto y su base de datos nunca se desconecta.
Ciclo de Vida de la Mitigación de Amenazas
Jamás probamos en producción. Este diagrama de estados ilustra cómo procesamos una alerta desde que aparece en el radar global, la sometemos a entornos controlados (Sandbox/Staging) para evitar roturas de dependencias, y finalmente la desplegamos a los servidores de nuestros clientes de forma transparente.