# Fortsätt att hitta och åtgärda sårbarheter

Taiga Learning · Övningsblad
https://taiga.training/sv/lessons/vulnerability-management/

Använd fiktiv eller godkänd information. Lägg inte hemligheter i övningsbladet.

## Lärandemål
- Förklara varför oförändrad programvara behöver fortlöpande säkerhetsgranskning.
- Koppla olika slags skanning till deras täckning och begränsningar.
- Följ ett fynd genom prioritering, korrigering, driftsättning och verifiering.

## Övning
Använd lektionens fiktiva tidslinje. Identifiera var teamet felaktigt skulle kunna förklara arbetet klart. Definiera skanningens utlösande händelser, fellarm, åtgärdsansvarig, releaseverifiering och sluttid för ett tillfälligt undantag.

## Ditt svar
- Scenario och omfattning:
- Antaganden och öppna frågor:
- Föreslaget svar eller beslut, med skäl:

## Verifiera ditt svar
| Påstående eller kriterium | Underlag eller test | Resultat eller lucka | Ansvarig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nästa åtgärd
- Åtgärd, ansvarig och datum:
- När ska du granska svaret igen?

## Princip att behålla
En skanning är en daterad observation. Säkerhetsunderhåll behöver en ansvarig och en fullständig korrigeringsprocess för varje produktionsversion som stöds.

## Källor
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Övningsbladet stöder lärande. Att fylla i det ger inte i sig tillstånd till en produktionsändring.
