# บำรุงรักษาซอฟต์แวร์ตลอดอายุการใช้งาน

Taiga Learning · ใบงาน
https://taiga.training/th/lessons/maintenance/

ใช้ข้อมูลสมมติหรือข้อมูลที่อนุมัติแล้ว อย่าใส่ secret ในใบงานนี้

## วัตถุประสงค์การเรียนรู้
- แยกการบำรุงรักษาตามปกติออกจากการตอบสนอง incident
- จัดลำดับงานจากการเปิดรับความเสี่ยง การใช้ช่องโหว่โจมตี และผลกระทบต่อบริการ
- ตรวจสอบว่าการแก้เพื่อบำรุงรักษาไปถึงบริการที่กำลังทำงาน

## แบบฝึกหัด
ใช้ข้อค้นพบสมมติทั้งสี่รายการในบทเรียน มอบหมายผู้รับผิดชอบ การดำเนินการแรก วิธีตรวจสอบ และเวลาทบทวนให้แต่ละรายการ อธิบายว่าข้อสังเกตใหม่ใดจะเปลี่ยนลำดับความสำคัญ

## คำตอบของคุณ
- สถานการณ์และขอบเขต:
- สมมติฐานและคำถามที่ยังไม่ได้ข้อยุติ:
- คำตอบหรือการตัดสินใจที่เสนอ พร้อมเหตุผล:

## ตรวจสอบคำตอบของคุณ
| ข้ออ้างหรือเกณฑ์ | หลักฐานหรือ test | ผลหรือสิ่งที่ยังขาด | ผู้รับผิดชอบ |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## งานถัดไป
- งาน ผู้รับผิดชอบ และวันที่:
- คุณจะตรวจทานคำตอบนี้เมื่อใด

## หลักการที่ควรจำ
การบำรุงรักษาเป็นงานวิศวกรรมต่อเนื่อง การ merge การแก้ไม่ได้พิสูจน์ว่า production ใช้เวอร์ชันที่แก้แล้ว

## แหล่งข้อมูล
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

ใบงานนี้ช่วยในการเรียนรู้ การทำเสร็จไม่ได้อนุญาตให้เปลี่ยน production โดยตัวมันเอง
