# 持續找出並修補弱點

Taiga Learning · 工作表
https://taiga.training/zh-TW/lessons/vulnerability-management/

使用虛構或核准資訊。不要把機密值放入此工作表。

## 學習目標
- 解釋為何軟體沒有變更，仍需持續安全審查。
- 對應不同掃描類型的涵蓋範圍與限制。
- 追蹤發現如何經過排序、修正、部署和驗證。

## 練習
使用本課的虛構時間軸。找出團隊可能在哪裡過早宣告成功。定義掃描觸發條件、失敗告警、修補負責人、發布驗證，以及暫時例外的到期條件。

## 你的回答
- 情境與範圍：
- 假設與未解問題：
- 提出的答案或決定，以及理由：

## 驗證回答
| 陳述或條件 | 證據或測試 | 結果或缺口 | 負責人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步操作
- 操作、負責人與日期：
- 何時重新檢視此回答？

## 應保留的原則
掃描是在特定日期的觀察。安全維護需要負責人，也需要涵蓋每個受支援正式環境版本的完整修正流程。

## 來源
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [Taiga docs: Maintaining](https://docs.tai.ga/operate/maintaining/)

此工作表協助學習。完成工作表本身，不授權修改正式環境。
