# Наставите да откривате и отклањате рањивости

Taiga Learning · Радни лист
https://taiga.training/sr/lessons/vulnerability-management/

Користите измишљене или одобрене информације. Не стављајте тајне у овај радни лист.

## Циљеви учења
- Објасните зашто и непромењеном софтверу треба сталан безбедносни преглед.
- Повежите врсте скенирања са њиховом покривеношћу и ограничењима.
- Пратите налаз кроз одређивање приоритета, исправку, постављање и проверу.

## Вежба
Користите измишљени временски след у овој лекцији. Утврдите где би тим могао погрешно да прогласи успех. Дефинишите услове покретања скенирања, упозорење о неуспеху, особу одговорну за отклањање, проверу издања и истек привременог изузетка.

## Ваш одговор
- Сценарио и обим:
- Претпоставке и отворена питања:
- Предложени одговор или одлука са разлозима:

## Проверите свој одговор
| Тврдња или критеријум | Доказ или тест | Резултат или недостатак | Одговорна особа |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следећа радња
- Радња, одговорна особа и датум:
- Када ћете прегледати овај одговор?

## Принцип који треба запамтити
Скенирање је запажање из одређеног тренутка. Безбедносно одржавање захтева одговорну особу и потпун процес исправке за сваку подржану верзију у продукцији.

## Извори
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Овај радни лист подржава учење. Његово попуњавање само по себи не даје овлашћење за измену у продукцији.
