# Folyamatosan keresse és javítsa a sérülékenységeket

Taiga Learning · Munkalap
https://taiga.training/hu/lessons/vulnerability-management/

Kitalált vagy jóváhagyott információt használjon. Ne írjon titkokat ebbe a munkalapba.

## Tanulási célok
- Elmagyarázni, miért kell a változatlan szoftverhez is folyamatos biztonsági felülvizsgálat.
- Összerendelni a vizsgálattípusokat a lefedettségükkel és korlátaikkal.
- Végigkövetni egy találatot a rangsoroláson, javításon, telepítésen és ellenőrzésen.

## Gyakorlat
Használja a lecke fiktív idővonalát. Azonosítsa, hol jelenthetne a csapat tévesen sikert. Határozza meg a vizsgálatot kiváltó eseményeket, a vizsgálati hibák riasztását, a javítás felelősét, a kiadás ellenőrzését és az ideiglenes kivétel lejáratát.

## Az Ön válasza
- Helyzet és hatókör:
- Feltételezések és nyitott kérdések:
- Javasolt válasz vagy döntés, indoklással:

## Ellenőrizze a válaszát
| Állítás vagy feltétel | Bizonyíték vagy teszt | Eredmény vagy hiányosság | Felelős |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Következő teendő
- Teendő, felelős és dátum:
- Mikor vizsgálja felül ezt a választ?

## Megjegyzendő elv
A vizsgálat adott időpontban készült megfigyelés. A biztonsági karbantartáshoz minden támogatott éles verziónál felelős és teljes javítási folyamat kell.

## Források
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Ez a munkalap a tanulást segíti. A kitöltése önmagában nem engedélyez éles módosítást.
