メニュー
閉じる

EPSSとCVSS・KEV・SSVCの違いは何ですか?

EPSSとCVSS・KEV・SSVCは、評価する観点と役割が異なります。CVSSは脆弱性の「深刻度」、KEVは「すでに悪用された事実」、SSVCは「いつまでに・どう対応すべきか」を示すのに対し、EPSSは「今後30日以内に悪用される確率」を予測します。

  • CVSSとの違い
    CVSSは脆弱性そのものの深刻度や技術的な影響の大きさを評価する仕組みで、スコアが高くても実際に悪用されやすいとは限りません。
  • KEVとの違い
    KEVは米国CISAが公開する「悪用が確認された脆弱性」のリストで「過去〜現在」の事実を示すのに対し、EPSSは「未来」の悪用確率を予測します。
  • SSVCとの違い
    SSVCは脆弱性への対応方針を決めるための意思決定モデルで、EPSSのスコアはその判断材料の一つとして活用できます。

各指標を組み合わせて使うことで、より精度の高い優先順位づけが可能になります。

詳しい各指標との違いについては「EPSSと他の評価指標(CVSS・KEV・SSVC)の違い」をご覧ください。

AeyeScan

AeyeScanの導入を検討してみませんか?

操作性の確認、
実際に利用してみたい方へ

「AeyeScan」の無料トライアル

トライアルにかかる費用は不要。実際の操作性はどうなの?またどのように脆弱性が発見されるのか?などの疑問は無料トライアルで解消しましょう。

無料トライアルの申し込み

サービスをより詳しく
知りたい方へ

「AeyeScan」のサービス概要資料

改めてサービスの特長や導入効果、企業の導入実績などAeyeScanについてより詳しく知りたい方はぜひサービス紹介資料をご覧ください。

サービス資料を読む

お見積もりの希望・導入を
ご検討している方へ

「AeyeScan」へのお問い合わせ

お見積りの希望・導入をご検討してくださっている方はお問い合わせフォームよりご連絡ください。当日もしくは遅くとも翌営業日にはご連絡を差し上げます。

お問い合わせフォーム