# Schwachstellen fortlaufend finden und beheben

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/vulnerability-management/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- Erklären, warum unveränderte Software laufende Sicherheitsprüfung braucht.
- Verschiedene Scantypen ihrer Abdeckung und ihren Grenzen zuordnen.
- Einen Befund durch Priorisierung, Korrektur, Deployment und Prüfung verfolgen.

## Übung
Nutzen Sie die fiktive Zeitleiste dieser Lektion. Erkennen Sie, wo das Team fälschlich Erfolg melden könnte. Definieren Sie Scanauslöser, Fehleralarm, Behebungsverantwortlichen, Release-Prüfung und Ablauf einer vorübergehenden Ausnahme.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Ein Scan ist eine datierte Beobachtung. Sicherheitswartung braucht Verantwortliche und einen vollständigen Korrekturprozess für jede unterstützte Produktionsversion.

## Quellen
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
