# Пастаянна знаходзьце і выпраўляйце ўразлівасці

Taiga Learning · Працоўны ліст
https://taiga.training/be/lessons/vulnerability-management/

Выкарыстоўвайце выдуманую або ўхваленую інфармацыю. Не змяшчайце сакрэты ў гэтым працоўным лісце.

## Мэты навучання
- Тлумачыць, чаму нязмененая праграма патрабуе пастаяннай праверкі бяспекі.
- Супастаўляць тыпы сканавання з іх ахопам і абмежаваннямі.
- Адсочваць праблему праз прыярытызацыю, выпраўленне, разгортванне і праверку.

## Практыкаванне
Выкарыстоўвайце выдуманую храналогію з гэтага ўрока. Вызначце, дзе каманда можа памылкова абвясціць поспех. Задайце ўмовы запуску сканавання, апавяшчэнне пра яго збой, адказнага за выпраўленне, праверку выпуску і заканчэнне часовага выключэння.

## Ваш адказ
- Сцэнарый і абсяг:
- Дапушчэнні і адкрытыя пытанні:
- Прапанаваны адказ або рашэнне з абгрунтаваннем:

## Праверце свой адказ
| Сцверджанне або крытэрый | Доказ або тэст | Вынік або прабел | Адказны |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступнае дзеянне
- Дзеянне, адказны і дата:
- Калі вы перагледзіце гэты адказ?

## Прынцып, які трэба запомніць
Сканаванне — назіранне на пэўную дату. Суправаджэнне бяспекі патрабуе адказнага і поўнага працэсу выпраўлення для кожнай падтрыманай версіі production.

## Крыніцы
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Гэты працоўны ліст падтрымлівае навучанне. Само яго запаўненне не дазваляе змены ў production-асяроддзі.
