- Platnosť pôvodných certifikátov Secure Boot vydaných v roku 2011 vyprší v júni 2026 a musia byť nahradené certifikátom Windows UEFI CA 2023.
- Systémy Windows 11 a Windows 10 s ESU dostávajú aktualizáciu predovšetkým prostredníctvom služby Windows Update, hoci niektoré počítače vyžadujú aktualizáciu systému BIOS.
- V podnikových prostrediach je kľúčový pre inventarizáciu zariadení, kontrolu kľúčov registra a udalostí 1801/1808 a konfiguráciu MicrosoftUpdateManagedOptIn.
- Koordinácia aktualizácií firmvéru s výrobcami originálneho vybavenia a udržiavanie zapnutej funkcie Secure Boot posilňuje ochranu pred malvérom a útokmi pri zavádzaní systému.

Ak používate systém Windows 10 alebo Windows 11 a máte povolené zabezpečené spustenie , priamo sa vás dotknú zmeny certifikátov, ktoré spoločnosť Microsoft a výrobcovia počítačov vykonajú odteraz do júna 2026. Nejde o teoretický problém: hovoríme o komponente, ktorá overuje, čo sa môže na vašom počítači spustiť od okamihu stlačenia tlačidla napájania a ktorej pôvodné certifikáty čoskoro vypršia.
Roky sme predpokladali, že systém je chránený od okamihu jeho spustenia, ale teraz je čas skontrolovať, či je všetko pripravené na obnovenie certifikátu Secure Boot . Spoločnosť Microsoft, výrobcovia OEM (ako napríklad Acer) a správcovia systému na tom už začali pracovať a je dôležité pochopiť, čo sa deje, aké sú dôsledky nečinnosti a aké praktické kroky môžete podniknúť, či už ste domáci používateľ alebo spravujete skupinu zariadení v spoločnosti.
Prečo certifikáty Secure Boot vypršia a čo to znamená?
Mechanizmus zabezpečeného spustenia založený na rozhraní UEFI sa spolieha na digitálne certifikáty uložené vo firmvéri na určenie, ktorý kód je počas zavádzania dôveryhodný: zavádzače, ovládače firmvéru, kritické komponenty pred spustením operačného systému atď. Tento model bol navrhnutý okolo hierarchie kľúčov , ktorá vytvára reťazec dôveryhodnosti od firmvéru po systém Windows.
V rámci tejto hierarchie nájdeme napríklad platformový kľúč (PK) , ktorý zvyčajne pochádza od výrobcu originálneho zariadenia (napríklad Acer), kľúče výmeny kľúčov (KEK) od spoločnosti Microsoft a výrobcu a dve základné databázy: DB (povolené podpisy) a DBX (zrušené podpisy). DB obsahuje certifikáty a podpisy považované za dôveryhodné, zatiaľ čo DBX je aktualizovaná o prvky, ktoré musia byť blokované, pretože sú nezabezpečené alebo boli ohrozené.
Prvé certifikáty Secure Boot, ktoré spoločne vydali spoločnosti Acer a Microsoft, pochádzajú z roku 2011 a boli navrhnuté s približnou životnosťou 15 rokov. To znamená, že tieto počiatočné certifikáty dosiahnu dátum expirácie v júni 2026. Ak sa na ne firmvér vášho počítača stále spolieha a nebol aktualizovaný na nové certifikáty z roku 2023, ochrana pri zavádzaní sa stane zastaranou.
S certifikátmi s expirovanou platnosťou sa počítač môže stále normálne spúšťať a používať systém Windows, ale kritickým problémom je, že spoločnosť Microsoft nebude môcť správne aplikovať nové opatrenia na prostredie spúšťania. Patria sem ochrana pred škodlivým softvérom, ktorý sa načíta pred systémom, pokusy o obídenie nástroja BitLocker a ďalšie útoky proti počiatočnému reťazcu dôvery.
Na starších počítačoch alebo na systémoch, ktoré už nie sú podporované (napríklad inštalácie systému Windows 10 bez ESU), existuje riziko, že sa dostaneme do fungujúceho bootovacieho prostredia, ktorého plocha útoku sa však zvyšuje , pretože nedostáva rovnaké bezpečnostné aktualizácie alebo nemôže využívať moderné zrušenia DBX.
Kontext: koniec podpory pre Windows 10, nástup Windowsu 11 a závislosť od Secure Boot
Oznámenie o ukončení podpory systému Windows 10 prinútilo milióny používateľov prejsť na systém Windows 11, aby sa vyhli strate bezpečnostných záplat. Dnes sa podiel na trhu jednoznačne posunul smerom k systému Windows 11, pričom tvorí približne 63 % v porovnaní s 35 % pre systém Windows 10, a to najmä kvôli tlaku na ukončenie podpory.
Hoci niektoré inštalácie systému Windows 10 stále používajú špeciálne kanály, ako sú programy LTSC alebo Extended Security Updates (ESU) , realita je taká, že väčšina používateľov bude musieť koexistovať so systémom Windows 11 alebo prinajmenšom s distribúciami Linuxu, ak chcú zostať dobre chránení. To však neznamená, že systém Windows 11 je nepreniknuteľný: platnosť certifikátov Secure Boot teraz vstupuje do hry veľmi priamo.
V systéme Windows 11 nie je funkcia Secure Boot luxusom, ale požiadavkou na inštaláciu vo väčšine podporovaných scenárov. Spoločnosť Microsoft trvá na jej ponechaní zapnutej nielen kvôli všeobecnej bezpečnosti, ale aj preto, že mnohé opatrenia na zmiernenie rizík sa spoliehajú na tento reťazec dôvery. Dokonca aj vo svete hier je čoraz bežnejšie, že moderné tituly (ako napríklad séria Battlefield a iné hry AAA) vyžadujú na spustenie funkciu Secure Boot zapnutú .
Najnovšia várka aktualizácií zabezpečenia pre systém Windows 11 obsahuje rotáciu certifikátov Secure Boot , ktorých platnosť vyprší v júni 2026. Mnoho používateľov dostane tieto certifikáty automaticky prostredníctvom služby Windows Update bez nutnosti manuálneho vyhľadávania súborov alebo balíkov.
V prípade stolových alebo prenosných počítačov zakúpených od roku 2024 do roku 2025 už výrobcovia OEM zakomponovali certifikáty UEFI CA 2023 priamo do svojho firmvéru, takže tieto počítače sú na ne pripravené z výroby a stačí len udržiavať systém Windows aktuálny a zbytočne nevypínať funkciu Secure Boot.
Čo sa stane, ak neobnovíte certifikáty Secure Boot?
Veľmi častou otázkou je, či sa počítač prestane spúšťať po dosiahnutí dátumu exspirácie. Odpoveďou pre väčšinu používateľov je, že počítač sa bude naďalej zapínať a fungovať normálne. Budete môcť otvárať aplikácie, prehliadať internet a používať operačný systém rovnako ako teraz.
Skutočný problém je jemnejší: počítač s expirovanými certifikátmi Secure Boot môže prestať prijímať alebo správne používať určité aktualizácie, ktoré vyžadujú tento nový reťazec dôvery. Niektoré kritické vylepšenia zabezpečenia na úrovni bootovania nemusia byť nainštalované, čo vytvára zraniteľnosti, ktoré by útočníci mohli zneužiť.
Tieto obnovenia certifikátov sú navyše navrhnuté tak, aby riešili moderné zraniteľnosti v prostredí pred spustením operačného systému. Ak sa základňa certifikátov neaktualizuje, počítač sa môže stať ľahším cieľom pre malvér typu bootkit, perzistentné rootkity alebo nástroje určené na obchádzanie mechanizmov, ako je BitLocker, v počiatočných fázach spúšťania.
Treba zvážiť aj ďalší scenár: niektoré aplikácie, najmä v podnikových alebo vysoko zabezpečených prostrediach, môžu vyžadovať, aby bola funkcia Secure Boot funkčná a aktuálna . Ak interné kontroly zistia, že certifikáty s uplynutou platnosťou vypršali, môžu sa odmietnuť spustiť alebo mať obmedzenú funkčnosť, čo ovplyvní produktivitu.
Odporúčanie spoločnosti Microsoft je preto jasné: vždy majte zapnutú a aktualizovanú funkciu Secure Boot , nainštalujte si najnovšie aktualizácie systému Windows 11 alebo v prípade systému Windows 10 s ESU nainštalujte všetky bezpečnostné záplaty a uistite sa, že máte pre každý počítač k dispozícii najnovšiu verziu firmvéru/BIOSu.
Ako skontrolovať stav certifikátov Secure Boot v systéme Windows
Ak chcete zistiť, či váš počítač už prijal nové certifikáty Secure Boot , môžete vykonať rýchlu kontrolu pomocou PowerShellu. Spoločnosť Microsoft ponúka príkaz, ktorý kontroluje obsah databázy podpisov (db) Secure Boot a konkrétne hľadá prítomnosť certifikátu Windows UEFI CA 2023.
S otvoreným PowerShellom s oprávneniami správcu môžete spustiť niečo ekvivalentné:
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
Ak príkaz vráti hodnotu True , znamená to, že počítač už používa nový certifikát UEFI 2023 a je chránený pred vypršaním platnosti pôvodných certifikátov 2011. V takom prípade sa nemusíte ničoho obávať, stačí pokračovať v používaní bežných aktualizácií systému Windows a firmvéru, keď budú k dispozícii.
Naopak, ak výraz vráti hodnotu False , počítač sa stále spolieha na certifikáty, ktorých platnosť vyprší v júni 2026. V takomto prípade je vhodné najprv skontrolovať, či je v systéme BIOS/UEFI skutočne povolená funkcia Secure Boot, a potom vynútiť alebo uľahčiť príchod potrebných aktualizácií prostredníctvom služby Windows Update alebo prostredníctvom príslušnej konfigurácie v spravovaných prostrediach.
Ak chcete overiť, či je funkcia Secure Boot povolená, môžete použiť nástroj Systémové informácie s príkazom msinfo32 . V otvorenom okne začiarknite pole zodpovedajúce položke „Stav zabezpečeného spustenia“: ak je uvedené „Povolené“, funkcia funguje; ak je uvedené „Zakázané“ alebo „Nepodporované“, budete musieť prejsť do nastavení UEFI základnej dosky alebo notebooku, aby ste ju povolili, za predpokladu, že to hardvér umožňuje.
Ak po kontrole msinfo32 a príkazu PowerShell stále nevidíte certifikát 2023, ďalším logickým krokom je Windows Update . Skontrolujte čakajúce aktualizácie, najmä tie, ktoré sú klasifikované ako aktualizácie zabezpečenia alebo firmvéru. Na mnohých počítačoch sa obnovenie certifikátu automaticky použije už len po nainštalovaní týchto balíkov a reštartovaní.
Manuálna aktualizácia certifikátov Secure Boot na jednotlivých počítačoch
Existujú prípady, kedy sa aktualizácia databázy certifikátov nepoužije automaticky aj napriek povolenému zabezpečenému spusteniu a spustenej službe Windows Update. V takýchto situáciách spoločnosť Microsoft popisuje spôsob, ako vynútiť signalizáciu aktualizácie prostredníctvom registra systému Windows.
Štandardný postup zahŕňa vytvorenie alebo úpravu hodnoty AvailableUpdates vo vetve registra určenej pre Secure Boot. V PowerShell s oprávneniami správcu je možné použiť príkaz podobný tomuto:
reg add HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
Je dôležité poznamenať, že pri vkladaní tohto príkazu do prostredia PowerShell musíte nahradiť lomítka „/“ v ceste k registru štandardnými spätnými lomkami systému Windows , aby príkaz fungoval správne. Po vytvorení alebo úprave tejto hodnoty by mal systém Windows zistiť, že sú k dispozícii aktualizácie certifikátov, a použiť ich po ďalšom cykle služby Windows Update a reštartovaní.
Pred úpravou databázy Registry sa odporúča uistiť, že váš systém spĺňa základné požiadavky: v systéme BIOS je povolené zabezpečené spustenie , má podporovanú verziu systému Windows (predovšetkým Windows 11 alebo Windows 10 s ESU) a je spustená služba Windows Update. Akékoľvek nesprávne zmeny v databáze Registry môžu spôsobiť problémy, preto je vhodné mať zálohu alebo bod obnovenia systému.
Po dokončení procesu a po jednom alebo viacerých reštartoch môžete znova spustiť príkaz PowerShell, ktorý vyhľadá „Windows UEFI CA 2023“ v databáze Secure Boot. Ak je odpoveď tentoraz True, počítač teraz pracuje s obnovenými certifikátmi a budúce opatrenia proti spúšťaniu je možné bez problémov použiť.
Pokročilé monitorovanie: udalosti, protokolovanie a WMI pre administrátorov
V podnikových prostrediach spoločnosť Microsoft odporúča ísť ďaleko za rámec manuálneho overovania s niekoľkými príkazmi. Aby ste pochopili, aký je stav každého tímu, pokiaľ ide o aktualizácie certifikátov Secure Boot , je nevyhnutné skontrolovať systémové udalosti a zhromaždiť podrobné informácie pomocou PowerShellu, registra a dotazov WMI/CIM.
Prvým krokom je kontrola najnovších udalostí Secure Boot , najmä identifikátorov 1801 a 1808. Tieto udalosti sú zdokumentované ako súčasť protokolov spojených s aktualizáciami databázy Secure Boot (db) a databázy zrušených aktivácií (DBX). Analýza najnovších udalostí pomáha určiť, či existujú nejaké čakajúce aktualizácie, chyby aplikácií alebo stavy úspešnosti.
Okrem toho sa odporúča vykonať podrobný inventár zariadení v celej organizácii. Skripty PowerShell je možné použiť na zhromažďovanie parametrov, ako je názov počítača (napríklad $env:COMPUTERNAME) a dátum a čas zhromažďovania (Get-Date), čo poskytuje jasný obraz o vozovom parku v konkrétnom časovom okamihu.
V registri existuje niekoľko obzvlášť dôležitých kľúčov. Jedným z nich je hlavný kľúč Secure Boot, ktorý sa nachádza v priečinku HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot , kde je možné vyhodnotiť hodnoty ako SecureBootEnabled, HighConfidenceOptOut a AvailableUpdates. Tieto údaje označujú, či je Secure Boot aktívny, či sa zariadenie prihlásilo do určitých politík dôveryhodnosti a či sú k dispozícii aktualizácie certifikátov.
Na druhej strane existuje vetva údržby v HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing , ktorá obsahuje parametre ako UEFICA2023Status, WindowsUEFICA2023Capable a UEFICA2023Error. Tieto hodnoty označujú, či je zariadenie schopné prijať nové certifikáty UEFI CA 2023, či ich použilo a či sa počas procesu vyskytli nejaké chyby.
Užitočná je aj sekcia atribútov zariadenia HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing\DeviceAttributes . Táto sekcia uchováva údaje ako OEMManufacturerName, OEMModelSystemFamily, OEMModelNumber, FirmwareVersion, FirmwareReleaseDate, OSArchitecture a CanAttemptUpdateAfter. Tieto informácie pomáhajú porovnať kompatibilitu firmvéru so stavom aktualizácií Secure Boot.
Pokiaľ ide o protokoly udalostí, odporúča sa zhromažďovať indikátory, ako napríklad LatestEventId spojený so Secure Boot, BucketID a úroveň dôveryhodnosti extrahovaná z udalostí 1801/1808, ako aj počítadlá Event1801Count a Event1808Count. Pomocou tejto telemetrie môžu IT tímy odhaliť vzory, opakujúce sa chyby alebo zariadenia, ktoré nikdy úspešne nedokončia aktualizácie certifikátov.
Nakoniec sa pomocou dotazov WMI/CIM získajú ďalšie podrobnosti o systéme : verzia systému Windows (Get-CimInstance Win32_OperatingSystem pre OSVersion a LastBootTime), výrobca a produkt základnej dosky (Get-CimInstance Win32_BaseBoard), výrobca a model počítača (Get-CIMInstance Win32_ComputerSystem).Manufacturer a .Model) a údaje o systéme BIOS (Get-CIMInstance Win32_BIOS pre popis a dátum vydania). To všetko umožňuje koreláciu verzií firmvéru, hardvéru a stavu zabezpečeného spustenia v rámci jedného inventára.
Prostredia spravované službou Intune a zariadenia spravované IT oddelením
Pre organizácie, ktoré používajú Intune alebo iné riešenia MDM na správu svojich zariadení so systémom Windows, je kľúčovou otázkou, či stačí nechať službu Windows Update vykonávať svoju prácu, alebo či je potrebné podniknúť ďalšie kroky do roku 2026. Spoločnosť Microsoft uviedla, že v spravovaných prostrediach, pokiaľ sú diagnostické údaje povolené aspoň na úrovni „Požadované“, potrebné aktualizácie sa budú doručovať automaticky.
V praxi to znamená, že ak vaše politiky Intune už povoľujú telemetriu a možnosti aktualizácií sú správne nakonfigurované, môžete byť pokojní. Napriek tomu si mnohí správcovia kladú otázku, či by mali manuálne vytvoriť určité kľúče databázy Registry, ako napríklad MicrosoftUpdateManagedOptIn, alebo či sa tieto nakonfigurujú automaticky, keď zariadenie spĺňa požiadavky.
Spoločnosť Microsoft publikovala špecifickú dokumentáciu, ktorá uvádza, že kľúč MicrosoftUpdateManagedOptIn , ktorý sa nachádza v priečinku HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot, musí byť nastavený na hodnotu 1 v zariadeniach s aktualizáciami spravovanými IT, aby automatické obnovenie certifikátu fungovalo správne. V niektorých prípadoch je možné tento kľúč nakonfigurovať automaticky, ale v iných môže byť potrebné ho vynútiť prostredníctvom politík.
Odporúča sa preto skontrolovať politiky Intune týkajúce sa diagnostiky a aktualizácií, overiť skutočný stav počítačov pomocou inventárnych skriptov a v prípade potreby nasadiť konfiguračnú politiku , ktorá zabezpečí, že MicrosoftUpdateManagedOptIn má správnu hodnotu a že vetvy Servicing odrážajú kompatibilitu s UEFI CA 2023.
Rovnako dôležité je nepredpokladať slepo, že „v roku 2026 nebude potrebné nič robiť“. Hoci spoločnosť Microsoft automatizuje väčšinu procesu, každá organizácia má svoje vlastné jedinečné charakteristiky: zariadenia so zastaraným firmvérom, počítače, ktoré sa pravidelne nepripájajú, obmedzujúce sieťové politiky alebo počítače s odloženými aktualizáciami. Proaktívny plán overovania zabraňuje prekvapeniam na poslednú chvíľu.
Úloha výrobcov originálneho vybavenia (OEM) a aktualizácie systému BIOS/firmvéru
Výrobcovia počítačov a základných dosiek, ako napríklad Acer, zohrávajú v celom tomto procese kľúčovú úlohu. Ovládajú platformový kľúč (PK) a niektoré kľúče KEK , ktoré sa nachádzajú vo firmvéri, ako aj verzie systému BIOS/UEFI, ktoré určujú, ako sa načítavajú a spravujú databázy Secure Boot DB a DBX.
Podľa spoločnosti Acer plánuje spoločnosť v prvom štvrťroku 2026 vydať aktualizácie systému BIOS špeciálne pre dotknuté notebooky a stolové počítače. Tieto verzie zahŕňajú PK, KEK a DB aktualizované s certifikáciami z roku 2023, takže po použití systému BIOS bude počítač v súlade s novým reťazcom dôveryhodnosti Secure Boot.
Ostatní výrobcovia OEM budú pravdepodobne postupovať podobne, takže správcovia IT a pokročilí používatelia by mali venovať veľkú pozornosť poznámkam k podpore od svojich výrobcov . V mnohých prípadoch bude proces zahŕňať stiahnutie nového systému BIOS z webovej stránky výrobcu OEM alebo jeho získanie prostredníctvom proprietárnych nástrojov (ako sú napríklad nástroje na automatickú aktualizáciu) a použitie aktualizácie podľa štandardných pokynov.
V prípade počítačov uvedených na trh v rokoch 2024 alebo 2025 sa systém BIOS zvyčajne dodáva s kľúčmi BIOS 2023 z výroby alebo sa táto aktualizácia dostáva krátko po zakúpení. Ak ste si počítač kúpili v týchto rokoch, pravdepodobne už máte aktualizované certifikáty ; aj napriek tomu je vždy dobré overiť si ich pomocou PowerShellu.
V prípade distribuovaných infraštruktúr, dátových centier alebo veľkých flotíl notebookov môže byť potrebné koordinovať postupný plán nasadenia firmvéru s výrobcami originálnych zariadení (OEM) , aby sa predišlo súčasnému používaniu kritických aktualizácií systému BIOS na všetkých zariadeniach bez predchádzajúceho testovania. Toto je integrované do kryptografického riadenia životného cyklu a riadenia firmvéru, ktoré už mnohé spoločnosti implementujú.
Najlepšie postupy kybernetickej bezpečnosti v rámci Secure Boot
Obnovenie certifikátov Secure Boot nie je izolovaná udalosť, ale skôr súčasť riadenia kryptografického životného cyklu organizácie . Plánovanie rotácií kľúčov a certifikátov, audit toho, čo sa v prostredí skutočne používa, a udržiavanie kontrol integrity vo firmvéri a TPM znižuje pravdepodobnosť, že niekto manipuluje so systémom počas počiatočných fáz zavádzania.
V tomto ohľade je vhodné kombinovať ovládacie prvky zavádzania s ďalšími vrstvami ochrany: šifrovanie disku pomocou nástroja BitLocker , systémy detekcie a reakcie (EDR/XDR), monitorovanie zmien firmvéru a konfigurácie a pravidelné kontroly bezpečnostných politík a hardvéru systému Windows. To všetko pomáha predchádzať tomu, aby jediné zlyhanie v jednej vrstve ohrozilo celý systém.
Spoločnosti špecializujúce sa na kybernetickú bezpečnosť a penetračné testovanie môžu pridať hodnotu vykonávaním hodnotení bootovacieho reťazca , simuláciou útokov na firmvér, UEFI a samotný Secure Boot a overovaním, či sa obrana správa podľa očakávaní. Tieto služby často zahŕňajú aj odporúčania na automatizáciu a orchestráciu aktualizácií.
V organizáciách s vysoko distribuovanou infraštruktúrou môže využitie cloudových služieb ako Azure alebo AWS na nastavenie distribučných kanálov a centralizovanej správy aktualizácií zjednodušiť kontrolu opráv, certifikátov a firmvéru. Okrem toho používanie dashboardov v Power BI a telemetrickej analýzy pomáha určiť priority zariadení vyžadujúcich urgentnú pozornosť.
Používanie nástrojov umelej inteligencie a detekcia anomálií zameraných na udalosti zavádzania a správanie firmvéru sa stáva čoraz bežnejším. Tieto systémy dokážu odhaliť nezvyčajné vzory v protokoloch Secure Boot, anomálne reštarty alebo úpravy konfigurácií UEFI, ktoré by mohli naznačovať pokus o útok alebo nesprávnu konfiguráciu.
Na prevádzkovej úrovni medzi základné odporúčania patrí: pravidelná kontrola stavu služby Windows Update a zabezpečenia v Centre zabezpečenia systému Windows, vyžiadanie si oficiálneho firmvéru od výrobcov pre počítače, ktoré sa neaktualizujú automaticky, testovanie aktualizácií v laboratóriách pred hromadným nasadením a udržiavanie aktuálnych zásob a dobre nakonfigurovaných systémov správy opráv.
Kombinácia týchto postupov s riadnou obnovou certifikátov Secure Boot pomáha udržiavať silnú bezpečnostnú pozíciu, znižuje časové okná vystavenia sa riziku a uľahčuje budúce audity, či už interné alebo externé.
Stručne povedané, vypršanie platnosti certifikátov Secure Boot v júni 2026 si vyžaduje kontrolu konfigurácie a aktualizácie našich systémov, a to doma aj vo veľkých organizáciách: zabezpečenie aktívneho Secure Boot , potvrdenie prítomnosti Windows UEFI CA 2023 z PowerShellu, overovanie kľúčov a udalostí v registri, koordinácia s výrobcami OEM pri používaní najnovšieho firmvéru a využitie možností riešení Intune, WSUS, SCCM alebo MDM na automatizáciu nasadenia predstavuje zásadný rozdiel medzi prostredím, ktoré zostáva chránené pred modernými hrozbami pri zavádzaní systému, a prostredím, ktoré sa síce zdá normálne, ale hromadí skryté riziká, ktoré je na prvý pohľad ťažké odhaliť.