Aug, 2019

利用预测评分系统(EPSS)

TL;DR本文提出了第一个开放的数据驱动的漏洞威胁评估框架,即漏洞在公开披露后的 12 个月内被利用的概率评分系统,该系统被设计为足够简单,可以由非技术专家实践者实现,同时提供准确的利用估计,且可根据更多更好的数据进行更新。我们称之为 Exploit Prediction Scoring System (EPSS)。