# Blijf kwetsbaarheden vinden en verhelpen

Taiga Learning · Werkblad
https://taiga.training/nl/lessons/vulnerability-management/

Gebruik fictieve of goedgekeurde informatie. Zet geen secrets in dit werkblad.

## Leerdoelen
- Leg uit waarom ongewijzigde software doorlopende beveiligingsreviews nodig heeft.
- Koppel verschillende soorten scans aan hun dekking en beperkingen.
- Volg een bevinding via prioritering, correctie en deployment tot verificatie.

## Oefening
Gebruik de fictieve tijdlijn in deze les. Bepaal waar het team ten onrechte succes kan melden. Definieer scantriggers, de melding bij een mislukte scan, de herstelverantwoordelijke, releaseverificatie en het vervallen van tijdelijke uitzonderingen.

## Uw antwoord
- Scenario en scope:
- Aannames en openstaande vragen:
- Voorgesteld antwoord of besluit, met redenen:

## Controleer uw antwoord
| Claim of criterium | Bewijs of test | Resultaat of hiaat | Verantwoordelijke |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Volgende actie
- Actie, verantwoordelijke en datum:
- Wanneer reviewt u dit antwoord?

## Te onthouden principe
Een scan is een waarneming op een bepaald tijdstip. Beveiligingsonderhoud vereist een verantwoordelijke en een volledig correctieproces voor elke ondersteunde productieversie.

## Bronnen
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Dit werkblad ondersteunt leren. Het invullen geeft op zichzelf geen toestemming voor een productiewijziging.
