FIRST Exploit Prediction Scoring System
EPSS: priorização preditiva de vulnerabilidades
Probabilidade de exploração EPSS cruzada com severidade NVD e exploração conhecida CISA KEV, sem confundir previsão com evidência de ataque.
Regra de interpretação
EPSS estima a probabilidade de uma CVE ser explorada nos próximos 30 dias. CISA KEV registra exploração conhecida. Quando uma CVE está no KEV, a evidência observada sempre tem precedência sobre a previsão.
Carregando sinais EPSS…