Kai Ole Hartwig

Name des Begriffes: CISA KEV
Beschreibungen des Begriffes:

Definition

Definition. Der KEV-Katalog (Known Exploited Vulnerabilities) wird von der US-Behörde CISA gepflegt. Er listet CVEs, für die belegte Angriffe in freier Wildbahn existieren. Jeder Eintrag nennt Produkt, Datum der Aufnahme und die empfohlene Maßnahme. Der Katalog ist öffentlich und maschinenlesbar als JSON verfügbar.

Warum relevant. Der CVSS-Wert sagt, wie schwer eine Lücke wäre. KEV sagt, ob sie gerade ausgenutzt wird. Für Betreiber von TYPO3-, PHP- und Kubernetes-Stacks ist das die bessere Priorisierung. Nicht jede kritische CVE brennt, aber jede KEV-CVE tut es.

Beispiel. Ein Image-Scan findet vierzig CVEs im Base-Image. Die Pipeline gleicht sie gegen den KEV-Feed ab. Zwei Treffer blockieren den Deploy, der Rest landet im regulären Patch-Zyklus.

Verwandt. CVE, CVSS, RCE, SBOM

Synonyme: KEV, CISA-KEV, Known Exploited Vulnerabilities
Typ des Begriffes: acronym
Sprache des Begriffes (2 Zeichen ISO Code): de
Zurück