中文

EPSS 在已知被利用漏洞(KEV)中高严重性 CVE 上的有效性

密码学与安全 2024-11-06 v1

摘要

漏洞利用预测评分系统(EPSS)旨在评估一个漏洞在未来30天内相对于其他漏洞被利用的概率。最新版本基于一篇发表在 arXiv 上的研究论文,可帮助防御者决定优先修复哪些漏洞。本研究评估了 EPSS 在漏洞被实际利用之前预测其被利用情况的能力,重点关注已知已被利用且列入 CISA KEV 目录的高严重性 CVE。通过分析 EPSS 评分历史、漏洞利用的可用性和简易性、系统目的及其作为威胁行为者(TA)目标的价值,本文考察了 EPSS 的潜力并指出了需要改进的领域。

关键词

引用

@article{arxiv.2411.02618,
  title  = {Efficacy of EPSS in High Severity CVEs found in KEV},
  author = {Rianna Parla},
  journal= {arXiv preprint arXiv:2411.02618},
  year   = {2024}
}