# Постојано откривајте и поправајте ранливости

Taiga Learning · Работен лист
https://taiga.training/mk/lessons/vulnerability-management/

Користете измислени или одобрени информации. Не ставајте тајни во овој работен лист.

## Цели на учењето
- Објаснете зошто непроменет софтвер бара постојан безбедносен преглед.
- Поврзете различни видови скенирање со нивната покриеност и ограничувања.
- Следете наод низ одредување приоритет, поправка, распоредување и проверка.

## Вежба
Користете ја измислената временска линија од оваа лекција. Утврдете каде тимот би можел погрешно да прогласи успех. Одредете ги поводите за скенирање, предупредувањето при неуспех, одговорниот за поправка, проверката на изданието и рокот на привремениот исклучок.

## Вашиот одговор
- Сценарио и опфат:
- Претпоставки и отворени прашања:
- Предложен одговор или одлука, со образложение:

## Проверете го вашиот одговор
| Тврдење или критериум | Доказ или тест | Резултат или празнина | Одговорно лице |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следно дејство
- Дејство, одговорно лице и датум:
- Кога ќе го прегледате овој одговор?

## Начело што треба да го задржите
Скенирањето е набљудување со датум. За безбедносно одржување се потребни одговорно лице и целосен процес за поправка на секоја поддржана продукциска верзија.

## Извори
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Овој работен лист го поддржува учењето. Неговото пополнување само по себе не овластува продукциска промена.
