# Stale wykrywaj i usuwaj podatności

Taiga Learning · Arkusz
https://taiga.training/pl/lessons/vulnerability-management/

Używaj fikcyjnych lub zatwierdzonych informacji. Nie umieszczaj sekretów w arkuszu.

## Cele nauki
- Wyjaśnij, dlaczego niezmieniane oprogramowanie wymaga ciągłego przeglądu bezpieczeństwa.
- Dopasuj rodzaje skanów do ich zakresu i ograniczeń.
- Śledź problem przez priorytetyzację, poprawkę, wdrożenie i weryfikację.

## Ćwiczenie
Na fikcyjnej osi czasu wskaż miejsca, w których zespół mógłby błędnie ogłosić sukces. Określ wyzwalacze skanów, alert awarii, właściciela naprawy, weryfikację wydania i wygaśnięcie tymczasowego wyjątku.

## Twoja odpowiedź
- Scenariusz i zakres:
- Założenia i otwarte pytania:
- Proponowana odpowiedź lub decyzja z uzasadnieniem:

## Sprawdź odpowiedź
| Twierdzenie lub kryterium | Dowód lub test | Wynik lub luka | Właściciel |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Następne działanie
- Działanie, właściciel i data:
- Kiedy przejrzysz tę odpowiedź?

## Zasada do zapamiętania
Skan to obserwacja z określoną datą. Utrzymanie bezpieczeństwa wymaga właściciela i pełnego procesu naprawczego dla każdej wspieranej wersji produkcyjnej.

## Źródła
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Arkusz wspiera naukę. Samo ukończenie nie upoważnia do zmiany produkcji.
