# Güvenlik açıklarını bulmayı ve düzeltmeyi sürdürün

Taiga Learning · Çalışma sayfası
https://taiga.training/tr/lessons/vulnerability-management/

Kurgusal veya onaylı bilgi kullanın. Bu çalışma sayfasına gizli bilgi koymayın.

## Öğrenme hedefleri
- Değişmeyen yazılımın neden sürekli güvenlik incelemesine ihtiyaç duyduğunu açıklayın.
- Farklı tarama türlerini kapsamları ve sınırlarıyla eşleştirin.
- Bir bulguyu önceliklendirme, düzeltme, dağıtım ve doğrulama boyunca izleyin.

## Alıştırma
Bu dersteki kurgusal zaman çizelgesini kullanın. Ekibin nerede yanlışlıkla başarı ilan edebileceğini belirleyin. Tarama tetikleyicilerini, hata uyarısını, giderme sorumlusunu, yayın doğrulamasını ve geçici istisnanın sona ermesini tanımlayın.

## Yanıtınız
- Senaryo ve kapsam:
- Varsayımlar ve açık sorular:
- Gerekçeleriyle önerilen yanıt veya karar:

## Yanıtınızı doğrulayın
| İddia veya ölçüt | Kanıt veya test | Sonuç veya açık | Sorumlu |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sonraki işlem
- İşlem, sorumlu ve tarih:
- Bu yanıtı ne zaman gözden geçireceksiniz?

## Korunacak ilke
Tarama, belirli bir tarihe ait gözlemdir. Güvenlik bakımı, desteklenen her üretim sürümü için sorumlu ve eksiksiz düzeltme süreci gerektirir.

## Kaynaklar
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Bu çalışma sayfası öğrenmeyi destekler. Tamamlamak tek başına üretim değişikliğine yetki vermez.
