# Vulnerabilities ढूँढ़ना और ठीक करना जारी रखें

Taiga Learning · Worksheet अभ्यास पत्र
https://taiga.training/hi/lessons/vulnerability-management/

काल्पनिक या स्वीकृत जानकारी इस्तेमाल करें। इस worksheet में secrets न डालें।

## सीखने के उद्देश्य
- समझाएँ कि बिना बदले software को भी लगातार security review क्यों चाहिए।
- अलग scan types को उनके coverage और सीमाओं से मिलाएँ।
- Finding को प्राथमिकता, सुधार, deployment और verification तक track करें।

## अभ्यास
इस पाठ की काल्पनिक timeline इस्तेमाल करें। पहचानें कि team कहाँ गलती से सफलता घोषित कर सकती है। Scan triggers, failure alert, remediation का जिम्मेदार व्यक्ति, release verification और temporary exception की expiry तय करें।

## आपका उत्तर
- परिदृश्य और दायरा:
- धारणाएँ और खुले सवाल:
- प्रस्तावित उत्तर या निर्णय, कारणों सहित:

## अपना उत्तर सत्यापित करें
| दावा या मानदंड | प्रमाण या test | परिणाम या कमी | जिम्मेदार व्यक्ति |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## अगली कार्रवाई
- कार्रवाई, जिम्मेदार व्यक्ति और तारीख:
- आप इस उत्तर की समीक्षा कब करेंगे?

## याद रखने वाला सिद्धांत
Scan एक तारीख का observation है। हर समर्थित production version के security maintenance के लिए जिम्मेदार व्यक्ति और सुधार की पूरी प्रक्रिया चाहिए।

## स्रोत
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

यह worksheet सीखने में मदद करती है। इसे पूरा करने से अपने-आप production में बदलाव की अनुमति नहीं मिलती।
