# Συνεχίστε να εντοπίζετε και να διορθώνετε ευπάθειες

Taiga Learning · Φύλλο εργασίας
https://taiga.training/el/lessons/vulnerability-management/

Χρησιμοποιήστε φανταστικές πληροφορίες ή πληροφορίες των οποίων η χρήση έχει εγκριθεί. Μην καταχωρίζετε μυστικά σε αυτό το φύλλο εργασίας.

## Μαθησιακοί στόχοι
- Εξηγήστε γιατί ακόμη και το αμετάβλητο λογισμικό χρειάζεται συνεχή ανασκόπηση ασφαλείας.
- Αντιστοιχίστε τους διαφορετικούς τύπους σάρωσης με την κάλυψη και τους περιορισμούς τους.
- Παρακολουθήστε ένα εύρημα κατά την ιεράρχηση, τη διόρθωση, το deployment και την επαλήθευση.

## Άσκηση
Χρησιμοποιήστε το υποθετικό χρονολόγιο αυτού του μαθήματος. Προσδιορίστε πού θα μπορούσε η ομάδα να δηλώσει εσφαλμένα ότι πέτυχε. Ορίστε τι ενεργοποιεί τις σαρώσεις, την ειδοποίηση αποτυχίας, τον υπεύθυνο αποκατάστασης, την επαλήθευση της διάθεσης και τη λήξη μιας προσωρινής εξαίρεσης.

## Η απάντησή σας
- Σενάριο και πεδίο εφαρμογής:
- Παραδοχές και ανοιχτά ερωτήματα:
- Προτεινόμενη απάντηση ή απόφαση, με αιτιολόγηση:

## Επαληθεύστε την απάντησή σας
| Ισχυρισμός ή κριτήριο | Αποδεικτικά στοιχεία ή δοκιμή | Αποτέλεσμα ή έλλειψη | Υπεύθυνος |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Επόμενη ενέργεια
- Ενέργεια, υπεύθυνος και ημερομηνία:
- Πότε θα επανεξετάσετε αυτή την απάντηση;

## Αρχή που πρέπει να θυμάστε
Μια σάρωση είναι μια παρατήρηση σε συγκεκριμένη ημερομηνία. Η συντήρηση ασφαλείας χρειάζεται υπεύθυνο και πλήρη διαδικασία διόρθωσης για κάθε υποστηριζόμενη έκδοση στο production.

## Πηγές
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Αυτό το φύλλο εργασίας υποστηρίζει τη μάθηση. Η συμπλήρωσή του δεν αποτελεί από μόνη της εξουσιοδότηση για αλλαγή στο περιβάλλον παραγωγής.
