KEV・EPSS で脆弱性トリアージの緊急度を毎日見直す — 悪用シグナルで優先度を自動更新する設計
2026.06.21 23:17
Zenn.dev
CVSS は静的だが、緊急度は毎日動く CVSS スコアは脆弱性の「深刻度」を公開時点で固定する。だが運用で本当に知りたいのは「今この瞬間、どれだけ急いで直すべきか」だ。これは時間とともに動く。 KEV(CISA の Known Exploited Vulnerabilities カタログ)と EPSS(Exploit Prediction Scoring System)を毎日取り込め...