# Jätka haavatavuste leidmist ja parandamist

Taiga Learning · Tööleht
https://taiga.training/et/lessons/vulnerability-management/

Kasuta väljamõeldud või heaks kiidetud teavet. Ära pane sellesse töölehte saladusi.

## Õpieesmärgid
- Selgita, miks muutmata tarkvara vajab jätkuvat turvaülevaatust.
- Seo eri skannitüübid nende katvuse ja piirangutega.
- Jälgi leidu läbi prioriseerimise, parandamise, juurutuse ja kontrollimise.

## Harjutus
Kasuta selle õppetunni väljamõeldud ajajoont. Leia kohad, kus meeskond võiks edu ekslikult välja kuulutada. Määra skanni käivitajad, tõrkehäire, parandamise vastutaja, väljalaske kontroll ja ajutise erandi aegumine.

## Sinu vastus
- Stsenaarium ja ulatus:
- Eeldused ja lahtised küsimused:
- Pakutud vastus või otsus koos põhjendustega:

## Kontrolli oma vastust
| Väide või kriteerium | Tõend või test | Tulemus või lünk | Vastutaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Järgmine tegevus
- Tegevus, vastutaja ja kuupäev:
- Millal vaatad selle vastuse üle?

## Säilitatav põhimõte
Skann on kuupäevaga tähelepanek. Turvahooldus vajab iga toetatud tootmisversiooni jaoks vastutajat ja täielikku parandusprotsessi.

## Allikad
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

See tööleht toetab õppimist. Selle täitmine ei anna iseenesest luba tootmiskeskkonna muudatuseks.
