# واصل اكتشاف الثغرات وإصلاحها

Taiga Learning · ورقة عمل
https://taiga.training/ar/lessons/vulnerability-management/

استخدم معلومات افتراضية أو معتمدة. لا تضع أسراراً في ورقة العمل هذه.

## أهداف التعلّم
- شرح لماذا تحتاج برمجيات لم تتغير إلى مراجعة أمنية مستمرة.
- مطابقة أنواع الفحص المختلفة بتغطيتها وحدودها.
- تتبّع مشكلة مكتشفة عبر تحديد الأولوية والتصحيح والنشر والتحقق.

## التمرين
استخدم التسلسل الزمني الخيالي في هذا الدرس. حدّد أين قد يعلن الفريق النجاح خطأ. عرّف ظروف تشغيل الفحص وتنبيه إخفاقه ومسؤول المعالجة والتحقق من الإصدار وانتهاء الاستثناء المؤقت.

## إجابتك
- السيناريو والنطاق:
- الافتراضات والأسئلة المفتوحة:
- الإجابة أو القرار المقترح، مع الأسباب:

## تحقّق من إجابتك
| الادعاء أو المعيار | الدليل أو الاختبار | النتيجة أو الفجوة | المسؤول |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## الإجراء التالي
- الإجراء والمسؤول والتاريخ:
- متى ستراجع هذه الإجابة؟

## المبدأ الذي يجب تذكّره
الفحص ملاحظة مرتبطة بتاريخ. تحتاج الصيانة الأمنية إلى مسؤول وعملية تصحيح كاملة لكل نسخة إنتاج مدعومة.

## المصادر
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

تدعم ورقة العمل هذه التعلّم. ولا يمنح إكمالها بحد ذاته إذناً بإجراء تغيير في بيئة الإنتاج.
