KEV・EPSS で脆弱性トリアージの緊急度を毎日見直す — 悪用シグナルで優先度を自動更新する設計

2026.06.21 23:17
Zenn.dev

CVSS は静的だが、緊急度は毎日動く CVSS スコアは脆弱性の「深刻度」を公開時点で固定する。だが運用で本当に知りたいのは「今この瞬間、どれだけ急いで直すべきか」だ。これは時間とともに動く。 KEV(CISA の Known Exploited Vulnerabilities カタログ)と EPSS(Exploit Prediction Scoring System)を毎日取り込め...

検索

人気記事

2026.05.05 11:04
2026.06.21 0:23
2026.06.20 20:17
2026.06.20 23:00
2026.06.20 22:18

コメント一覧

まだコメントはありません。

コメント