# Продолжайте находить и устранять уязвимости

Taiga Learning · Рабочий лист
https://taiga.training/ru/lessons/vulnerability-management/

Используйте вымышленную или разрешённую информацию. Не записывайте секреты в этот рабочий лист.

## Цели обучения
- Объяснить, почему неизменное ПО требует постоянной проверки безопасности.
- Соотносить разные виды сканирования с их охватом и ограничениями.
- Проследить обнаруженную проблему через определение приоритета, исправление, deployment и проверку.

## Упражнение
Используйте вымышленную последовательность событий из урока. Укажите, где команда может ошибочно объявить об успехе. Определите условия запуска сканирования, оповещение о его сбое, ответственного за устранение, проверку релиза и срок действия временного исключения.

## Ваш ответ
- Сценарий и объём:
- Предположения и открытые вопросы:
- Предлагаемый ответ или решение с обоснованием:

## Проверьте свой ответ
| Утверждение или критерий | Подтверждение или тест | Результат или пробел | Ответственный |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следующее действие
- Действие, ответственный и дата:
- Когда вы пересмотрите этот ответ?

## Принцип, который нужно сохранить
Сканирование даёт наблюдение на определённую дату. Для поддержания безопасности нужны ответственный и полный процесс исправления каждой поддерживаемой версии в production.

## Источники
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Этот рабочий лист помогает обучению. Его заполнение само по себе не разрешает изменение production.
