# ค้นหาและแก้ช่องโหว่อย่างต่อเนื่อง

Taiga Learning · ใบงาน
https://taiga.training/th/lessons/vulnerability-management/

ใช้ข้อมูลสมมติหรือข้อมูลที่อนุมัติแล้ว อย่าใส่ secret ในใบงานนี้

## วัตถุประสงค์การเรียนรู้
- อธิบายว่าทำไมซอฟต์แวร์ที่ไม่เปลี่ยนยังต้องทบทวนความปลอดภัยต่อเนื่อง
- จับคู่การสแกนแต่ละประเภทกับขอบเขตและข้อจำกัด
- ติดตามข้อค้นพบผ่านการจัดลำดับ การแก้ไข deployment และการตรวจสอบ

## แบบฝึกหัด
ใช้ลำดับเวลาในสถานการณ์สมมติของบทเรียน ระบุจุดที่ทีมอาจประกาศว่าสำเร็จอย่างผิดพลาด กำหนดเงื่อนไขเริ่มสแกน alert เมื่อสแกนล้มเหลว ผู้รับผิดชอบแก้ไข การตรวจสอบ release และเวลาสิ้นสุดข้อยกเว้นชั่วคราว

## คำตอบของคุณ
- สถานการณ์และขอบเขต:
- สมมติฐานและคำถามที่ยังไม่ได้ข้อยุติ:
- คำตอบหรือการตัดสินใจที่เสนอ พร้อมเหตุผล:

## ตรวจสอบคำตอบของคุณ
| ข้ออ้างหรือเกณฑ์ | หลักฐานหรือ test | ผลหรือสิ่งที่ยังขาด | ผู้รับผิดชอบ |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## งานถัดไป
- งาน ผู้รับผิดชอบ และวันที่:
- คุณจะตรวจทานคำตอบนี้เมื่อใด

## หลักการที่ควรจำ
การสแกนเป็นข้อสังเกต ณ เวลาที่ระบุ การบำรุงรักษาความปลอดภัยต้องมีผู้รับผิดชอบและกระบวนการแก้ไขครบถ้วนสำหรับทุกเวอร์ชัน production ที่ยังสนับสนุน

## แหล่งข้อมูล
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

ใบงานนี้ช่วยในการเรียนรู้ การทำเสร็จไม่ได้อนุญาตให้เปลี่ยน production โดยตัวมันเอง
