# Continueu detectant i corregint vulnerabilitats

Taiga Learning · Fitxa
https://taiga.training/ca/lessons/vulnerability-management/

Feu servir informació fictícia o aprovada. No poseu secrets en aquesta fitxa.

## Objectius d'aprenentatge
- Expliqueu per què el programari que no canvia necessita revisions de seguretat contínues.
- Relacioneu els diferents tipus d'anàlisi amb el seu abast i les seves limitacions.
- Feu el seguiment d'una troballa durant la priorització, la correcció, el desplegament i la verificació.

## Exercici
Feu servir la cronologia fictícia d'aquesta lliçó. Identifiqueu en quin moment l'equip podria donar la feina per acabada incorrectament. Definiu els desencadenants de l'anàlisi, l'alerta de fallada, el responsable de la correcció, la verificació de la versió publicada i el venciment de l'excepció temporal.

## La vostra resposta
- Escenari i abast:
- Hipòtesis i preguntes obertes:
- Resposta o decisió proposada, amb motius:

## Verifiqueu la vostra resposta
| Afirmació o criteri | Evidències o prova | Resultat o mancança | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acció següent
- Acció, responsable i data:
- Quan revisareu aquesta resposta?

## Principi que cal retenir
Una anàlisi és una observació feta en una data concreta. El manteniment de seguretat necessita un responsable i un procés de correcció complet per a cada versió de producció amb suport.

## Fonts
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Aquesta fitxa dona suport a l'aprenentatge. Completar-la no autoritza, per si sol, un canvi a producció.
