# Nuolat ieškokite pažeidžiamumų ir juos taisykite

Taiga Learning · Užduoties lapas
https://taiga.training/lt/lessons/vulnerability-management/

Naudokite išgalvotą ar patvirtintą informaciją. Neįrašykite paslapčių į šį užduoties lapą.

## Mokymosi tikslai
- Paaiškinkite, kodėl nepakeistai programinei įrangai reikia nuolatinės saugumo peržiūros.
- Susiekite skirtingus skenavimo tipus su jų aprėptimi ir ribomis.
- Sekite radinį per prioritetų nustatymą, taisymą, diegimą ir patikrinimą.

## Užduotis
Naudokite šios pamokos išgalvotą laiko juostą. Nustatykite, kur komanda galėtų klaidingai paskelbti sėkmę. Apibrėžkite skenavimo sąlygas, perspėjimą apie nesėkmę, už pataisą atsakingą asmenį, versijos patikrinimą ir laikinos išimties galiojimo pabaigą.

## Jūsų atsakymas
- Scenarijus ir apimtis:
- Prielaidos ir atviri klausimai:
- Siūlomas atsakymas ar sprendimas su priežastimis:

## Patikrinkite savo atsakymą
| Teiginys ar kriterijus | Įrodymas ar testas | Rezultatas ar spraga | Atsakingas asmuo |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Kitas veiksmas
- Veiksmas, atsakingas asmuo ir data:
- Kada peržiūrėsite šį atsakymą?

## Įsimintinas principas
Skenavimas yra datuotas stebėjimas. Saugumo priežiūrai reikia atsakingo asmens ir viso kiekvienos palaikomos produkcinės versijos taisymo proceso.

## Šaltiniai
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Šis užduoties lapas padeda mokytis. Vien jo užpildymas nesuteikia leidimo keisti produkcinę aplinką.
