# Turpiniet meklēt un novērst ievainojamības

Taiga Learning · Darblapa
https://taiga.training/lv/lessons/vulnerability-management/

Izmantojiet izdomātu vai apstiprinātu informāciju. Neievietojiet slepenos datus šajā darblapā.

## Mācību mērķi
- Izskaidrojiet, kāpēc nemainītai programmatūrai vajag pastāvīgu drošības pārskatīšanu.
- Saistiet dažādus skenējumu veidus ar to pārklājumu un ierobežojumiem.
- Izsekojiet atradnei caur prioritātes noteikšanu, labošanu, izvietošanu un pārbaudi.

## Uzdevums
Izmantojiet šīs nodarbības izdomāto laika skalu. Nosakiet, kuros brīžos komanda varētu kļūdaini paziņot par panākumu. Definējiet skenēšanas ierosinātājus, kļūmes brīdinājumu, par novēršanu atbildīgo, laidiena pārbaudi un pagaidu izņēmuma termiņa beigas.

## Jūsu atbilde
- Scenārijs un tvērums:
- Pieņēmumi un atvērtie jautājumi:
- Piedāvātā atbilde vai lēmums ar pamatojumu:

## Pārbaudiet savu atbildi
| Apgalvojums vai kritērijs | Pierādījums vai tests | Rezultāts vai trūkums | Atbildīgais |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nākamā darbība
- Darbība, atbildīgais un datums:
- Kad pārskatīsiet šo atbildi?

## Saglabājamais princips
Skenējums ir novērojums noteiktā laikā. Drošības uzturēšanai vajag atbildīgo un pilnu labošanas procesu katrai atbalstītajai produkcijas versijai.

## Avoti
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Šī darblapa atbalsta mācīšanos. Tās aizpildīšana pati par sevi neatļauj izmaiņu produkcijas vidē.
