メインコンテンツへスキップ
フレームワーク

KEV

Known Exploited Vulnerabilities

実際に悪用が確認された脆弱性の一覧。CISAのKEVカタログは、脆弱性対応の優先順位付けで重要な入力になる。

KEVに載った脆弱性は、理論上危険なだけでなく現実に使われています。公開資産や重要システムで該当する場合は、通常のパッチサイクルより前倒しで扱います。

  • 実悪用の有無を優先度に反映できる
  • CVSSが中程度でもKEVなら優先度が上がる
  • 対象資産の有無を必ず照合する
← 用語集一覧に戻る
ESC