# Continuer à détecter et corriger les vulnérabilités

Taiga Learning · Fiche d’exercice
https://taiga.training/fr/lessons/vulnerability-management/

Utilisez des informations fictives ou approuvées. Ne placez pas de secrets dans cette fiche.

## Objectifs d’apprentissage
- Expliquer pourquoi un logiciel inchangé nécessite une revue de sécurité continue.
- Relier chaque type d’analyse à sa couverture et à ses limites.
- Suivre un problème de la priorisation à la correction, au déploiement et à la vérification.

## Exercice
Utilisez la chronologie fictive de cette leçon. Identifiez les moments où l’équipe pourrait déclarer à tort une réussite. Définissez les déclencheurs d’analyse, l’alerte d’échec, le responsable de remédiation, la vérification de livraison et l’expiration des exceptions temporaires.

## Votre réponse
- Scénario et périmètre :
- Hypothèses et questions ouvertes :
- Réponse ou décision proposée, avec justification :

## Vérifier votre réponse
| Affirmation ou critère | Preuve ou test | Résultat ou lacune | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Action suivante
- Action, responsable et date :
- Quand réexaminerez-vous cette réponse ?

## Principe à retenir
Une analyse est une observation datée. La maintenance de sécurité nécessite un responsable et une procédure complète de correction pour chaque version de production prise en charge.

## Sources
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Cette fiche sert à apprendre. La remplir n’autorise pas à elle seule une modification en production.
