# Continuar a encontrar e corrigir vulnerabilidades

Taiga Learning · Ficha de trabalho
https://taiga.training/pt-PT/lessons/vulnerability-management/

Use informação fictícia ou aprovada. Não coloque segredos nesta ficha.

## Objetivos de aprendizagem
- Explicar por que motivo o software inalterado precisa de revisão contínua de segurança.
- Relacionar diferentes tipos de análise com a sua cobertura e limitações.
- Acompanhar uma ocorrência através da priorização, correção, deployment e verificação.

## Exercício
Use a cronologia fictícia desta lição. Identifique onde a equipa poderia declarar sucesso incorretamente. Defina as condições que desencadeiam a análise, o alerta de falha, o responsável pela remediação, a verificação do lançamento e a expiração de uma exceção temporária.

## A sua resposta
- Cenário e âmbito:
- Pressupostos e perguntas em aberto:
- Resposta ou decisão proposta, com razões:

## Verifique a sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando vai rever esta resposta?

## Princípio a reter
Uma análise é uma observação datada. A manutenção de segurança exige um responsável e um processo completo de correção para cada versão de produção suportada.

## Fontes
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Esta ficha apoia a aprendizagem. Completá-la não autoriza, por si só, uma alteração em produção.
