# Utrzymuj oprogramowanie przez cały okres jego użytkowania

Taiga Learning · Arkusz
https://taiga.training/pl/lessons/maintenance/

Używaj fikcyjnych lub zatwierdzonych informacji. Nie umieszczaj sekretów w arkuszu.

## Cele nauki
- Odróżnij zwykłe utrzymanie od reagowania na incydenty.
- Ustal priorytety na podstawie ekspozycji, wykorzystania podatności i wpływu na usługę.
- Sprawdź, czy poprawka trafiła do działającej usługi.

## Ćwiczenie
Dla czterech fikcyjnych problemów z tej lekcji przypisz właściciela, pierwsze działanie, metodę weryfikacji i termin przeglądu. Wyjaśnij, jaka nowa obserwacja zmieniłaby priorytet.

## Twoja odpowiedź
- Scenariusz i zakres:
- Założenia i otwarte pytania:
- Proponowana odpowiedź lub decyzja z uzasadnieniem:

## Sprawdź odpowiedź
| Twierdzenie lub kryterium | Dowód lub test | Wynik lub luka | Właściciel |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Następne działanie
- Działanie, właściciel i data:
- Kiedy przejrzysz tę odpowiedź?

## Zasada do zapamiętania
Utrzymanie to ciągła praca inżynierska. Zmergowana poprawka nie dowodzi, że produkcja używa poprawionej wersji.

## Źródła
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Arkusz wspiera naukę. Samo ukończenie nie upoważnia do zmiany produkcji.
