# 利用期間を通じてソフトウェアを保守する

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/maintenance/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- 通常の保守とインシデント対応を区別します。
- 曝露、悪用、サービスへの影響から作業の優先順位を決めます。
- 保守の修正が稼働中サービスに届いたことを検証します。

## 演習
このレッスンの四つの架空の検出結果を使います。それぞれに、責任者、最初の対応、検証方法、見直し時点を割り当ててください。どのような新しい観察で優先順位が変わるかを説明します。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
保守は継続的なエンジニアリング作業です。修正をmergeしても、本番が修正版で動いている証拠にはなりません。

## 出典
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
