# Continua a cercare e correggere vulnerabilità

Taiga Learning · Scheda di lavoro
https://taiga.training/it/lessons/vulnerability-management/

Usa informazioni immaginarie o approvate. Non inserire segreti in questa scheda.

## Obiettivi di apprendimento
- Spiegare perché il software invariato richiede verifiche continue di sicurezza.
- Associare i tipi di scansione alla loro copertura e ai loro limiti.
- Seguire una segnalazione attraverso priorità, correzione, deployment e verifica.

## Esercizio
Usa la cronologia fittizia della lezione. Individua dove il team potrebbe dichiarare erroneamente il successo. Definisci condizioni di avvio delle scansioni, avviso di guasto, responsabile della correzione, verifica del rilascio e scadenza delle eccezioni temporanee.

## La tua risposta
- Scenario e ambito:
- Ipotesi e questioni aperte:
- Risposta o decisione proposta, con motivazioni:

## Verifica la tua risposta
| Affermazione o criterio | Prova o test | Risultato o lacuna | Responsabile |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Azione successiva
- Azione, responsabile e data:
- Quando riesaminerai questa risposta?

## Principio da ricordare
Una scansione è un'osservazione riferita a un momento preciso. La manutenzione di sicurezza richiede un responsabile e un processo completo di correzione per ogni versione di produzione supportata.

## Fonti
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Questa scheda favorisce l'apprendimento. Compilarla non autorizza di per sé una modifica in produzione.
