# Continuați să identificați și să remediați vulnerabilități

Taiga Learning · Fișă de lucru
https://taiga.training/ro/lessons/vulnerability-management/

Folosiți informații fictive sau aprobate. Nu puneți secrete în această fișă de lucru.

## Obiective de învățare
- Explicați de ce software-ul neschimbat necesită verificare continuă de securitate.
- Corelați tipurile de scanare cu acoperirea și limitele lor.
- Urmăriți o constatare prin prioritizare, corectare, instalare în mediu și verificare.

## Exercițiu
Folosiți cronologia fictivă din această lecție. Identificați unde echipa ar putea declara greșit reușita. Definiți declanșatoarele scanării, alerta de eșec, responsabilul remedierii, verificarea lansării și expirarea excepției temporare.

## Răspunsul dumneavoastră
- Scenariu și domeniu:
- Ipoteze și întrebări deschise:
- Răspuns sau decizie propusă, cu motive:

## Verificați răspunsul
| Afirmație sau criteriu | Dovadă sau test | Rezultat sau lipsă | Responsabil |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acțiunea următoare
- Acțiune, responsabil și dată:
- Când veți reevalua acest răspuns?

## Principiu de reținut
O scanare este o observație la o anumită dată. Mentenanța de securitate necesită un responsabil și un proces complet de corectare pentru fiecare versiune susținută în producție.

## Surse
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Această fișă de lucru sprijină învățarea. Completarea ei nu autorizează singură o modificare în producție.
