# Nadaljujte odkrivanje in odpravljanje ranljivosti

Taiga Learning · Delovni list
https://taiga.training/sl/lessons/vulnerability-management/

Uporabite izmišljene ali odobrene informacije. V ta delovni list ne vnašajte skrivnosti.

## Učni cilji
- Pojasnite, zakaj tudi nespremenjena programska oprema potrebuje stalni varnostni pregled.
- Vrste pregledov povežite z njihovo pokritostjo in omejitvami.
- Ugotovitvi sledite skozi določanje prednosti, popravek, namestitev in preverjanje.

## Vaja
Uporabite izmišljeno časovnico iz te lekcije. Ugotovite, kje bi ekipa lahko napačno razglasila uspeh. Določite sprožilce pregledov, opozorilo ob neuspehu pregleda, odgovornega za odpravo, preverjanje izdaje in iztek začasne izjeme.

## Vaš odgovor
- Scenarij in obseg:
- Predpostavke in odprta vprašanja:
- Predlagani odgovor ali odločitev z razlogi:

## Preverite odgovor
| Trditev ali merilo | Dokazilo ali test | Rezultat ali vrzel | Odgovorna oseba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Naslednji ukrep
- Ukrep, odgovorna oseba in datum:
- Kdaj boste pregledali ta odgovor?

## Načelo, ki si ga velja zapomniti
Pregled je opažanje z določenim datumom. Varnostno vzdrževanje potrebuje odgovorno osebo in celoten postopek popravkov za vsako podprto produkcijsko različico.

## Viri
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Ta delovni list podpira učenje. Njegova izpolnitev sama po sebi ne daje dovoljenja za spremembo v produkciji.
