# Продължавайте да откривате и отстранявате уязвимости

Taiga Learning · Работен лист
https://taiga.training/bg/lessons/vulnerability-management/

Използвайте измислена или одобрена информация. Не поставяйте тайни стойности в този работен лист.

## Учебни цели
- Обяснете защо непроменен софтуер се нуждае от постоянен преглед на сигурността.
- Свържете различните типове сканиране с покритието и ограниченията им.
- Проследете констатация през приоритизация, поправка, внедряване и проверка.

## Упражнение
Използвайте измислената времева линия в този урок. Определете къде екипът би могъл погрешно да обяви успех. Определете условията за сканиране, известието при неуспех, отговорника за отстраняване, проверката на пуснатата версия и срока на временно изключение.

## Вашият отговор
- Сценарий и обхват:
- Допускания и отворени въпроси:
- Предложен отговор или решение с обосновка:

## Проверете отговора си
| Твърдение или критерий | Доказателства или тест | Резултат или пропуск | Отговорник |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следващо действие
- Действие, отговорник и дата:
- Кога ще прегледате този отговор?

## Принцип, който да запомните
Сканирането е наблюдение към определена дата. Поддръжката на сигурността изисква отговорник и пълен процес за поправки за всяка поддържана продукционна версия.

## Източници
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Този работен лист подпомага ученето. Самото му попълване не разрешава промяна в продукционната среда.
