Ana Sayfa / Sözlük
SÖZLÜK

KEV Kataloğu

CISA tarafından yayımlanan, gerçek saldırılarda aktif olarak kullanıldığı doğrulanmış güvenlik açıklarının listesi.

KEV (Known Exploited Vulnerabilities) kataloğu, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA tarafından tutulan ve yalnızca gerçek saldırılarda kullanıldığı kanıtlanmış açıkları içeren listedir. Binlerce CVE arasından, teorik risk taşıyanlar değil fiilen istismar edilenler buraya girer.

Bu, yama önceliklendirmesini kökten değiştiren bir bilgidir. Yüzlerce açığın arasında hangisinin acil olduğunu CVSS puanı her zaman söylemez; KEV'de yer alan bir açık ise tanımı gereği 'şu anda kullanılıyor' demektir. Dahua kameralarındaki CVE-2021-33044 ve CVE-2021-33045 açıklarının yıllar sonra hâlâ KEV'de bulunması, eski açıkların sahada yaşamaya devam ettiğinin göstergesidir.

Katalog ABD federal kurumları için bağlayıcı yama süreleri tanımlar; diğer kurumlar için bağlayıcı değildir ama fiilen sektör standardı bir öncelik listesi işlevi görür. Kamera ve kayıt cihazı envanteri olan kuruluşlar, KEV güncellemelerini kendi ürün listeleriyle düzenli olarak karşılaştırmalıdır.

GU
Güvenlik Uzmanı
Sözlük · Yayın

Güvenlik Teknolojileri arşivinde yer alan içeriklerin özgün yayın bilgileri ve tarihsel meta verileri korunarak aktarılmıştır.