# Постійно знаходьте та виправляйте вразливості

Taiga Learning · Робочий аркуш
https://taiga.training/uk/lessons/vulnerability-management/

Використовуйте вигадану або дозволену інформацію. Не записуйте секрети в цей робочий аркуш.

## Навчальні цілі
- Пояснювати, чому незмінене програмне забезпечення потребує постійного перегляду безпеки.
- Зіставляти різні види сканування з їхнім покриттям і межами.
- Простежувати знахідку через визначення пріоритету, виправлення, розгортання та перевірку.

## Вправа
Використайте вигадану хронологію з цього уроку. Визначте, де команда могла б помилково оголосити успіх. Визначте умови запуску сканування, сповіщення про його збій, відповідального за усунення, перевірку випуску та завершення дії тимчасового винятку.

## Ваша відповідь
- Сценарій і межі:
- Припущення та відкриті питання:
- Запропонована відповідь або рішення з обґрунтуванням:

## Перевірте свою відповідь
| Твердження або критерій | Доказ або тест | Результат або прогалина | Відповідальний |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступна дія
- Дія, відповідальний і дата:
- Коли ви переглянете цю відповідь?

## Принцип, який слід запам’ятати
Сканування — це спостереження на певну дату. Обслуговування безпеки потребує відповідального та повного процесу виправлення для кожної підтримуваної продуктивної версії.

## Джерела
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Цей робочий аркуш допомагає навчатися. Його заповнення саме по собі не дає дозволу на зміну в продуктивному середовищі.
