# Haltu áfram að finna og laga öryggisveikleika

Taiga Learning · Vinnublað
https://taiga.training/is/lessons/vulnerability-management/

Notaðu ímyndaðar eða samþykktar upplýsingar. Ekki setja leynilegar upplýsingar í þetta vinnublað.

## Námsmarkmið
- Útskýra hvers vegna óbreyttur hugbúnaður þarf áframhaldandi öryggisyfirferð.
- Tengja ólíkar skannanir við þekju þeirra og takmarkanir.
- Rekja niðurstöðu í gegnum forgangsröðun, lagfæringu, uppsetningu og sannprófun.

## Æfing
Notaðu ímynduðu tímalínuna í þessari kennslustund. Finndu hvar teymið gæti ranglega lýst yfir árangri. Skilgreindu hvað kallar á skönnun, viðvörun við bilun, ábyrgðaraðila úrbóta, sannprófun útgáfu og gildislok tímabundinnar undanþágu.

## Svarið þitt
- Atburðarás og umfang:
- Forsendur og opnar spurningar:
- Tillaga að svari eða ákvörðun, með rökum:

## Sannreyndu svarið þitt
| Fullyrðing eða skilyrði | Staðfestingargögn eða próf | Niðurstaða eða annmarki | Ábyrgðaraðili |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næsta aðgerð
- Aðgerð, ábyrgðaraðili og dagsetning:
- Hvenær ætlar þú að yfirfara þetta svar?

## Meginregla til að muna
Skönnun er athugun á tilteknum tíma. Öryggisviðhald þarf ábyrgðaraðila og heilt lagfæringarferli fyrir hverja studda útgáfu í rekstri.

## Heimildir
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Þetta vinnublað styður nám. Útfylling þess veitir ekki ein og sér heimild til breytingar í rekstrarumhverfi.
