Defense  ·  용어집

CISA Known Exploited Vulnerabilities (KEV) Catalog

미국 사이버보안 기관이 실제 세계에서 활발히 악용되고 있다고 확인된 취약점 목록으로, 연방 기관이 패치해야 하는 기한이 포함되어 있다. 이 목록은 모든 조직을 위한 운영 경보 피드 역할을 겸하며, 공격자들이 이미 이를 사용하고 있기 때문에 해당 항목들은 긴급 사항으로 처리된다.
취약점이 KEV 목록에 등장하면 — 특히 자율 에이전트에 의해 연쇄적으로 악용되는 경우 — 즉각적인 실전 위험을 의미하며, 이사회는 보안 팀이 일상적인 패치보다 이를 우선 처리할 것으로 기대해야 한다.
CISA KEV Catalog
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →