# Etsi ja korjaa haavoittuvuuksia jatkuvasti

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/vulnerability-management/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Selität, miksi muuttumatonkin ohjelmisto tarvitsee jatkuvaa tietoturvatarkastusta.
- Yhdistät skannaustyypit niiden kattavuuteen ja rajoihin.
- Seuraat löydöstä priorisoinnin, korjauksen, deploymentin ja varmennuksen läpi.

## Tehtävä
Käytä oppitunnin kuvitteellista aikajanaa. Tunnista kohta, jossa tiimi voisi virheellisesti julistaa työn valmiiksi. Määritä skannausten triggerit, virhehälytys, korjauksen omistaja, julkaisun varmennus ja väliaikaisen poikkeuksen päättymisehto.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Skannaus on tiettyyn aikaan sidottu havainto. Jokainen tuettu tuotantoversio tarvitsee tietoturvaylläpidon omistajan ja toimivan korjausketjun.

## Lähteet
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
