# 취약점을 계속 찾고 수정하기

Taiga Learning · 워크시트
https://taiga.training/ko/lessons/vulnerability-management/

가상 정보나 승인된 정보를 사용하세요. 이 워크시트에 비밀 정보를 넣지 마세요.

## 학습 목표
- 변경되지 않은 소프트웨어에도 지속적인 보안 검토가 필요한 이유를 설명합니다.
- 검사 유형별 범위와 한계를 구분합니다.
- 발견 사항의 우선순위 결정, 수정, 배포, 검증을 추적합니다.

## 실습
이 강의의 가상 시간표를 사용하세요. 팀이 잘못 성공을 선언할 수 있는 지점을 찾으세요. 검사 계기, 검사 실패 알림, 수정 담당자, 릴리스 검증, 임시 예외 만료를 정하세요.

## 작성할 답
- 시나리오와 범위:
- 가정과 미해결 질문:
- 제안하는 답이나 결정과 그 이유:

## 답 검증하기
| 주장 또는 기준 | 증거 또는 테스트 | 결과 또는 공백 | 담당자 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 다음 조치
- 조치, 담당자, 날짜:
- 이 답을 언제 다시 검토하나요?

## 기억할 원칙
검사는 특정 시점의 관찰입니다. 보안 유지보수에는 지원하는 모든 프로덕션 버전의 담당자와 완전한 수정 프로세스가 필요합니다.

## 출처
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

이 워크시트는 학습을 돕습니다. 작성 완료만으로 프로덕션 변경이 허가되지는 않습니다.
