# Continue identificando e corrigindo vulnerabilidades

Taiga Learning · Planilha de exercício
https://taiga.training/pt-BR/lessons/vulnerability-management/

Use informações fictícias ou aprovadas. Não coloque segredos nesta planilha.

## Objetivos de aprendizado
- Explicar por que software sem alterações precisa de revisão contínua de segurança.
- Relacionar tipos de escaneamento a suas coberturas e limitações.
- Acompanhar um achado por priorização, correção, deployment e verificação.

## Exercício
Use a linha do tempo fictícia desta lição. Identifique onde a equipe poderia declarar sucesso incorretamente. Defina as condições que iniciam escaneamentos, o alerta de falha, o responsável pela correção, a verificação do release e a validade de exceções temporárias.

## Sua resposta
- Cenário e escopo:
- Premissas e perguntas em aberto:
- Resposta ou decisão proposta, com motivos:

## Verifique sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando você revisará esta resposta?

## Princípio a preservar
Um escaneamento é uma observação datada. A manutenção de segurança precisa de um responsável e de um processo completo de correção para cada versão de produção suportada.

## Fontes
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Esta planilha apoia o aprendizado. Preenchê-la não autoriza, por si só, uma alteração em produção.
