EPSS 在已知被利用漏洞(KEV)中高严重性 CVE 上的有效性
密码学与安全
2024-11-06 v1
摘要
漏洞利用预测评分系统(EPSS)旨在评估一个漏洞在未来30天内相对于其他漏洞被利用的概率。最新版本基于一篇发表在 arXiv 上的研究论文,可帮助防御者决定优先修复哪些漏洞。本研究评估了 EPSS 在漏洞被实际利用之前预测其被利用情况的能力,重点关注已知已被利用且列入 CISA KEV 目录的高严重性 CVE。通过分析 EPSS 评分历史、漏洞利用的可用性和简易性、系统目的及其作为威胁行为者(TA)目标的价值,本文考察了 EPSS 的潜力并指出了需要改进的领域。
引用
@article{arxiv.2411.02618,
title = {Efficacy of EPSS in High Severity CVEs found in KEV},
author = {Rianna Parla},
journal= {arXiv preprint arXiv:2411.02618},
year = {2024}
}