# Liên tục tìm và sửa lỗ hổng

Taiga Learning · Worksheet học tập
https://taiga.training/vi/lessons/vulnerability-management/

Dùng thông tin giả định hoặc được phê duyệt. Không đưa secret vào worksheet này.

## Mục tiêu học tập
- Giải thích vì sao phần mềm không đổi vẫn cần review bảo mật liên tục.
- Đối chiếu các loại quét với phạm vi bao phủ và giới hạn.
- Theo dõi phát hiện qua ưu tiên, sửa, triển khai và xác minh.

## Bài tập
Dùng dòng thời gian giả định trong bài. Chỉ ra lúc nhóm có thể tuyên bố thành công sai. Xác định điều kiện quét, cảnh báo lỗi, người phụ trách khắc phục, xác minh phát hành và thời hạn ngoại lệ tạm thời.

## Câu trả lời của bạn
- Kịch bản và phạm vi:
- Giả định và câu hỏi còn mở:
- Câu trả lời hoặc quyết định đề xuất, kèm lý do:

## Xác minh câu trả lời
| Nhận định hoặc tiêu chí | Bằng chứng hoặc test | Kết quả hoặc khoảng trống | Người phụ trách |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Hành động tiếp theo
- Hành động, người phụ trách và ngày:
- Khi nào bạn sẽ xem lại câu trả lời này?

## Nguyên tắc cần giữ
Lần quét là quan sát tại một thời điểm. Bảo trì bảo mật cần người phụ trách và quy trình sửa đầy đủ cho mọi phiên bản production còn được hỗ trợ.

## Nguồn
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

Worksheet hỗ trợ học tập. Hoàn tất nó tự nó không cho phép thay đổi production.
