Metrica

EPSS (Exploit Prediction Scoring System)

Estimativa da probabilidade de uma vulnerabilidade ser explorada nos próximos 30 dias, mantida pelo FIRST.

EPSS (Exploit Prediction Scoring System) e uma metrica mantida pelo FIRST que estima a probabilidade de uma vulnerabilidade específica ser explorada nos próximos 30 dias, com base em dados observados de exploracao real. Diferente do CVSS, que e relativamente estático após publicado, o EPSS muda conforme novos dados de exploracao chegam.

A combinacao entre CVSS (gravidade técnica) e EPSS (probabilidade de exploracao), somada ao contexto do ativo, forma uma base de priorização mais precisa do que qualquer uma das metricas isoladas.

Veja a explicacao completa em CVE, CVSS e EPSS: como interpretar.

Fontes

  1. Exploit Prediction Scoring System (EPSS) — FIRST

Quer entender como isso se aplica ao seu ambiente?

Fale com um especialista