# Priebežne hľadajte a opravujte zraniteľnosti

Taiga Learning · Pracovný list
https://taiga.training/sk/lessons/vulnerability-management/

Použite fiktívne alebo schválené informácie. Do pracovného listu nevkladajte tajné údaje.

## Vzdelávacie ciele
- Vysvetliť, prečo aj nezmenený softvér potrebuje priebežnú bezpečnostnú kontrolu.
- Priradiť rôznym druhom skenovania ich pokrytie a obmedzenia.
- Sledovať zistenie cez určenie priority, opravu, nasadenie a overenie.

## Cvičenie
Použite fiktívnu časovú os z tejto lekcie. Určte, kde by tím mohol nesprávne vyhlásiť úspech. Definujte podmienky spustenia skenu, upozornenie na zlyhanie, zodpovednosť za nápravu, overenie vydania a koniec platnosti dočasnej výnimky.

## Vaša odpoveď
- Scenár a rozsah:
- Predpoklady a otvorené otázky:
- Navrhovaná odpoveď alebo rozhodnutie s dôvodmi:

## Overte svoju odpoveď
| Tvrdenie alebo kritérium | Dôkaz alebo test | Výsledok alebo nedostatok | Zodpovedná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Ďalšia úloha
- Úloha, zodpovedná osoba a dátum:
- Kedy túto odpoveď preskúmate?

## Zásada na zapamätanie
Sken je pozorovanie k určitému dátumu. Bezpečnostná údržba potrebuje zodpovednú osobu a úplný proces opravy každej podporovanej produkčnej verzie.

## Zdroje
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Tento pracovný list podporuje učenie. Jeho vyplnenie samo osebe nepovoľuje produkčnú zmenu.
