# Terus temukan dan perbaiki kerentanan

Taiga Learning · Lembar kerja
https://taiga.training/id/lessons/vulnerability-management/

Gunakan informasi fiktif atau yang disetujui. Jangan masukkan secret dalam lembar kerja ini.

## Tujuan pembelajaran
- Jelaskan alasan perangkat lunak yang tidak berubah memerlukan peninjauan keamanan berkelanjutan.
- Cocokkan jenis pemindaian dengan cakupan dan keterbatasannya.
- Lacak temuan melalui penentuan prioritas, perbaikan, deployment, dan verifikasi.

## Latihan
Gunakan kronologi fiktif dalam pelajaran ini. Identifikasi titik saat tim dapat keliru menyatakan keberhasilan. Tentukan pemicu pemindaian, peringatan kegagalan, penanggung jawab remediasi, verifikasi rilis, dan masa berlaku pengecualian sementara.

## Jawaban Anda
- Skenario dan cakupan:
- Asumsi dan pertanyaan yang belum terjawab:
- Jawaban atau keputusan yang diusulkan, beserta alasan:

## Verifikasi jawaban Anda
| Klaim atau kriteria | Bukti atau pengujian | Hasil atau kekurangan | Penanggung jawab |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Tindakan berikutnya
- Tindakan, penanggung jawab, dan tanggal:
- Kapan Anda akan meninjau jawaban ini?

## Prinsip yang perlu dipertahankan
Pemindaian merupakan pengamatan pada waktu tertentu. Pemeliharaan keamanan memerlukan penanggung jawab dan proses perbaikan lengkap untuk setiap versi produksi yang didukung.

## Sumber
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Lembar kerja ini mendukung pembelajaran. Menyelesaikannya tidak dengan sendirinya mengizinkan perubahan produksi.
