# Průběžně vyhledávejte a opravujte zranitelnosti

Taiga Learning · Pracovní list
https://taiga.training/cs/lessons/vulnerability-management/

Používejte fiktivní nebo schválené informace. Do pracovního listu nevkládejte tajné údaje.

## Cíle učení
- Vysvětlit, proč i nezměněný software potřebuje průběžnou bezpečnostní kontrolu.
- Přiřadit různým typům skenů jejich pokrytí a omezení.
- Sledovat nález přes stanovení priority, opravu, nasazení a ověření.

## Cvičení
Použijte fiktivní časovou osu této lekce. Určete, kde by tým mohl nesprávně vyhlásit úspěch. Definujte spouštěcí podmínky skenů, upozornění na selhání, odpovědnou osobu za nápravu, ověření vydání a konec platnosti dočasné výjimky.

## Vaše odpověď
- Scénář a rozsah:
- Předpoklady a otevřené otázky:
- Navržená odpověď nebo rozhodnutí s důvody:

## Ověřte odpověď
| Tvrzení nebo kritérium | Důkaz nebo test | Výsledek nebo nedostatek | Odpovědná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Další akce
- Akce, odpovědná osoba a datum:
- Kdy tuto odpověď znovu posoudíte?

## Zásada k zapamatování
Sken je pozorování k určitému datu. Bezpečnostní údržba potřebuje odpovědnou osobu a úplný proces oprav pro každou podporovanou produkční verzi.

## Zdroje
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Tento pracovní list podporuje učení. Jeho vyplnění samo nepovoluje produkční změnu.
