# Fortsett å finne og rette sårbarheter

Taiga Learning · Arbeidsark
https://taiga.training/nb/lessons/vulnerability-management/

Bruk fiktiv eller godkjent informasjon. Ikke legg hemmeligheter i dette arbeidsarket.

## Læringsmål
- Forklar hvorfor uendret programvare trenger løpende sikkerhetsgjennomgang.
- Knytt ulike skannetyper til dekningen og begrensningene deres.
- Følg et funn gjennom prioritering, retting, utrulling og verifikasjon.

## Øvelse
Bruk den fiktive tidslinjen i denne leksjonen. Finn hvor teamet feilaktig kan erklære suksess. Definer hva som utløser skanning, varsling ved skannefeil, utbedringseier, utgivelsesverifikasjon og utløp av midlertidige unntak.

## Ditt svar
- Scenario og omfang:
- Antakelser og åpne spørsmål:
- Foreslått svar eller beslutning, med begrunnelser:

## Verifiser svaret ditt
| Påstand eller kriterium | Bevis eller test | Resultat eller gap | Eier |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Neste handling
- Handling, eier og dato:
- Når vil du gjennomgå dette svaret?

## Prinsipp å beholde
En skanning er en datert observasjon. Sikkerhetsvedlikehold trenger en eier og en komplett retteprosess for hver produksjonsversjon som støttes.

## Kilder
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Dette arbeidsarket støtter læring. Fullføring gir ikke i seg selv tillatelse til en produksjonsendring.
