정의
미국 사이버보안 기관이 실제 세계에서 활발히 악용되고 있다고 확인된 취약점 목록으로, 연방 기관이 패치해야 하는 기한이 포함되어 있다. 이 목록은 모든 조직을 위한 운영 경보 피드 역할을 겸하며, 공격자들이 이미 이를 사용하고 있기 때문에 해당 항목들은 긴급 사항으로 처리된다.
왜 중요한가
취약점이 KEV 목록에 등장하면 — 특히 자율 에이전트에 의해 연쇄적으로 악용되는 경우 — 즉각적인 실전 위험을 의미하며, 이사회는 보안 팀이 일상적인 패치보다 이를 우선 처리할 것으로 기대해야 한다.