# 사용하는 동안 소프트웨어 유지보수하기

Taiga Learning · 워크시트
https://taiga.training/ko/lessons/maintenance/

가상 정보나 승인된 정보를 사용하세요. 이 워크시트에 비밀 정보를 넣지 마세요.

## 학습 목표
- 일상적인 유지보수와 사고 대응을 구분합니다.
- 노출, 악용, 서비스 영향을 바탕으로 작업의 우선순위를 정합니다.
- 유지보수 수정이 실행 중인 서비스에 도달했는지 검증합니다.

## 실습
이 강의의 가상 발견 사항 네 가지를 사용하세요. 각각 담당자, 첫 조치, 검증 방법, 검토 시점을 배정하세요. 어떤 새로운 관찰이 우선순위를 바꿀지 설명하세요.

## 작성할 답
- 시나리오와 범위:
- 가정과 미해결 질문:
- 제안하는 답이나 결정과 그 이유:

## 답 검증하기
| 주장 또는 기준 | 증거 또는 테스트 | 결과 또는 공백 | 담당자 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 다음 조치
- 조치, 담당자, 날짜:
- 이 답을 언제 다시 검토하나요?

## 기억할 원칙
유지보수는 지속적인 엔지니어링 작업입니다. 수정이 머지되었다고 프로덕션이 수정된 버전을 실행한다는 증거는 아닙니다.

## 출처
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

이 워크시트는 학습을 돕습니다. 작성 완료만으로 프로덕션 변경이 허가되지는 않습니다.
