# Nastavite pronalaziti i otklanjati ranjivosti

Taiga Learning · Radni list
https://taiga.training/bs/lessons/vulnerability-management/

Koristite izmišljene ili odobrene informacije. Ne unosite tajne u ovaj radni list.

## Ciljevi učenja
- Objasnite zašto nepromijenjeni softver treba stalan sigurnosni pregled.
- Povežite različite vrste skeniranja s njihovom pokrivenošću i ograničenjima.
- Pratite nalaz kroz određivanje prioriteta, ispravku, raspoređivanje i provjeru.

## Vježba
Koristite izmišljeni vremenski slijed iz ove lekcije. Utvrdite gdje bi tim mogao pogrešno proglasiti uspjeh. Odredite povode za skeniranje, upozorenje o neuspjehu, osobu odgovornu za otklanjanje, provjeru izdanja i istek privremenog izuzetka.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s obrazloženjem:

## Provjerite svoj odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Princip koji treba zapamtiti
Skeniranje je zapažanje vezano za datum. Sigurnosno održavanje treba odgovornu osobu i potpun postupak ispravke za svaku podržanu produkcijsku verziju.

## Izvori
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Ovaj radni list podržava učenje. Njegovo popunjavanje samo po sebi ne odobrava promjenu u produkcijskom okruženju.
