# Sigue detectando y corrigiendo vulnerabilidades

Taiga Learning · Hoja de ejercicios
https://taiga.training/es/lessons/vulnerability-management/

Usa información ficticia o aprobada. No incluyas secretos en esta hoja.

## Objetivos de aprendizaje
- Explicar por qué el software sin cambios necesita revisión continua de seguridad.
- Relacionar los tipos de análisis con su cobertura y sus límites.
- Seguir un hallazgo durante la priorización, corrección, despliegue y verificación.

## Ejercicio
Usa la cronología ficticia de esta lección. Identifica dónde podría el equipo declarar el éxito por error. Define los desencadenantes del análisis, la alerta de fallo, el responsable de corrección, la verificación de publicación y la caducidad de una excepción temporal.

## Tu respuesta
- Escenario y alcance:
- Suposiciones y preguntas abiertas:
- Respuesta o decisión propuesta, con motivos:

## Verifica tu respuesta
| Afirmación o criterio | Prueba o comprobación | Resultado o carencia | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Siguiente acción
- Acción, responsable y fecha:
- ¿Cuándo revisarás esta respuesta?

## Principio que conservar
Un análisis es una observación fechada. El mantenimiento de seguridad necesita responsable y un proceso completo de corrección para cada versión de producción con soporte.

## Fuentes
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Esta hoja apoya el aprendizaje. Completarla no autoriza por sí solo un cambio en producción.
