# Nastavite otkrivati i otklanjati ranjivosti

Taiga Learning · Radni list
https://taiga.training/hr/lessons/vulnerability-management/

Upotrijebite izmišljene ili odobrene informacije. Nemojte stavljati tajne podatke u ovaj radni list.

## Ciljevi učenja
- Objasniti zašto nepromijenjeni softver treba kontinuiran sigurnosni pregled.
- Uskladiti različite vrste skeniranja s njihovom pokrivenošću i ograničenjima.
- Pratiti nalaz kroz određivanje prioriteta, ispravak, postavljanje i provjeru.

## Vježba
Upotrijebite izmišljeni vremenski slijed iz ove lekcije. Utvrdite gdje bi tim mogao pogrešno proglasiti uspjeh. Odredite okidače skeniranja, upozorenje o neuspjehu, osobu odgovornu za otklanjanje, provjeru izdanja i istek privremene iznimke.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s razlozima:

## Provjerite odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Načelo koje treba zadržati
Skeniranje je opažanje s određenim datumom. Sigurnosno održavanje treba odgovornu osobu i potpun postupak ispravljanja za svaku podržanu produkcijsku verziju.

## Izvori
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Ovaj radni list podupire učenje. Njegovo dovršavanje samo po sebi ne odobrava produkcijsku promjenu.
