# Bliv ved med at finde og rette sårbarheder

Taiga Learning · Arbejdsark
https://taiga.training/da/lessons/vulnerability-management/

Brug fiktive eller godkendte oplysninger. Skriv ikke secrets i arbejdsarket.

## Læringsmål
- Forklar, hvorfor uændret software kræver løbende sikkerhedsreview.
- Forbind forskellige scanningstyper med deres dækning og begrænsninger.
- Følg et fund gennem prioritering, rettelse, udrulning og verifikation.

## Øvelse
Brug den fiktive tidslinje i lektionen. Find de steder, hvor teamet fejlagtigt kunne erklære arbejdet færdigt. Definér udløsere for scanning, fejlalarm, ansvarlig for afhjælpning, releaseverifikation og udløb af midlertidige undtagelser.

## Dit svar
- Scenarie og omfang:
- Antagelser og åbne spørgsmål:
- Foreslået svar eller beslutning med begrundelser:

## Verificér dit svar
| Påstand eller kriterium | Dokumentation eller test | Resultat eller mangel | Ansvarlig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næste handling
- Handling, ansvarlig og dato:
- Hvornår vil du gennemgå dette svar?

## Princip at huske
En scanning er en dateret observation. Sikkerhedsvedligeholdelse kræver en ansvarlig og et fuldstændigt rettelsesforløb for hver understøttet produktionsversion.

## Kilder
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Arbejdsarket understøtter læring. Gennemførelse autoriserer ikke i sig selv en produktionsændring.
