定義
米国サイバーセキュリティ機関の、現実世界で活発に悪用されていることが確認された脆弱性のリストであり、連邦機関がそれらを修正するための期限が設定されている。これは全組織向けの運用上の警告フィードとしても機能し、攻撃者がすでに使用しているため、そのエントリは緊急のものとして扱われる。
なぜ重要か
脆弱性がKEVリストに掲載された場合 — 特に自律エージェントによって連鎖されるもの — それは差し迫った実環境でのリスクを示しており、取締役会はセキュリティチームが定期的なパッチ適用に優先してこれに取り組むことを期待すべきである。