Por aFeijo
Image
Cadeado representando segurança digital

Atualizar Drupal não deveria começar quando chega um aviso crítico. Projetos saudáveis acompanham dependências, aplicam correções em ambiente adequado e registram o que mudou.

O básico que precisa existir

Composer com lock file, inventário de módulos, backups testados, ambiente de desenvolvimento e processo de deploy são o mínimo. Sem eles, até uma atualização simples pode exigir trabalho manual difícil de repetir.

Uma sequência segura

  1. Leia o advisory e identifique o impacto real.
  2. Atualize dependências em uma branch ou ambiente de teste.
  3. Rode testes e smoke tests das rotas críticas.
  4. Revise mudanças de banco e configuração.
  5. Publique com backup e rollback definidos.

Módulos abandonados, patches esquecidos e bibliotecas sem dono ampliam a manutenção. Segurança é conseguir explicar o que foi alterado, por que foi alterado e como voltar atrás.

Tags