tag
CVSS
이 태그가 달린 문서 2건
2026-09-04
어떤 CVE부터 고칠까 — CVSS·EPSS·KEV는 각각 무엇을 재는가
CVSS는 심각도, EPSS는 악용 확률, KEV는 악용이 확인된 사실입니다. 서로 대체할 수 없습니다. KEV 전체 1,695건을 센 본 사이트의 데이터: 64%가 CVSS 9 미만, 24%가 EPSS 0.1 미만 — '고득점만 고친다'도 'EPSS가 낮으니 둔다'도 실제 데이터 앞에서 실패합니다. KEV → 높은 EPSS → 높은 CVSS 순으로 정하고, 기한은 자신의 노출 정도로 정하세요.
2026-06-07
CVSS란 — 심각도 점수와 그 실제 채점 방식
CVSS는 심각도를 0.0–10.0으로 평가합니다. 점수는 정의된 지표(공격 벡터, 복잡도, 권한, 사용자 상호작용, 범위, CIA 영향)를 공개 공식으로 계산한 값이며 — 추측이 아닙니다. 기준을 알면 10.0이 무엇을 뜻하는지 읽을 수 있습니다. 그래도 우선순위는 KEV(악용 여부)와 사용 여부로 정하세요.