FIRST Exploit Prediction Scoring System

EPSS: priorização preditiva de vulnerabilidades

Probabilidade de exploração EPSS cruzada com severidade NVD e exploração conhecida CISA KEV, sem confundir previsão com evidência de ataque.

Regra de interpretação

EPSS estima a probabilidade de uma CVE ser explorada nos próximos 30 dias. CISA KEV registra exploração conhecida. Quando uma CVE está no KEV, a evidência observada sempre tem precedência sobre a previsão.

Carregando sinais EPSS…
Como priorizar CVEs →Exploração conhecida: CISA KEV →Painel de Segurança →