TechScape : Pourquoi le chaos à la CrowdStrike est là pour rester

Alex Hern - TheGuardian - 23/07
D’innombrables théories circulent sur la panne de l’entreprise de cybersécurité, mais quelle qu’en soit la raison, le fait est que ce genre de chose est susceptible de se reproduire.

« Où CrowdStrike s'est-il trompé » est, au contraire, une question légèrement surdéterminée.

Nous pouvons travailler à rebours. Envoyer une mise à jour simultanément sur chaque ordinateur de votre réseau signifie qu’au moment où vous découvrez un problème, il est trop tard pour en limiter les conséquences. L’alternative – un déploiement par étapes – verrait la mise à jour poussée vers les utilisateurs en petits groupes, généralement en s’accélérant au fil du temps. Si vous commencez par mettre à jour 50 systèmes à la fois, puis perdez immédiatement tout contact avec chacun d'entre eux, j'espère que vous le repérerez avant de mettre à jour les 50 millions suivants.

Si vous n’envisagez pas de procéder à un déploiement par étapes, vous devez la tester avant de proposer la mise à jour aux utilisateurs. Normalement, l’étendue des tests préliminaires est un domaine controversé : il existe d’innombrables configurations possibles de matériel, de logiciels et d’exigences utilisateur, et tout régime de test doit affiner celles qui comptent – ​​et espérer que rien ne passe entre les mailles du filet. Heureusement, lorsqu'une mise à jour plante 100 % des ordinateurs sur lesquels elle est installée et les rend inutilisables jusqu'à ce qu'un correctif coûteux soit appliqué manuellement, on peut assez facilement conclure qu'elle a été sous-testée.

Si vous n’effectuez pas un déploiement par étapes et que vous ne testez pas votre mise à jour avant sa livraison, vous devez vous assurer qu’elle n’est pas cassée....
[Courte citation de 8% de l'article original]

Loading...