🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónErrores comunes al usar EPSS y KEV
5 tareas · 40 min · Principiante
Los números de EPSS y el catálogo KEV son buenos y se usan mal con la misma facilidad con que se usan bien. Un compañero junior de Hilandera Seguros dejó un borrador de informe para la dirección con cuatro líneas, y el lunes 5 de octubre de 2026 te toca revisarlo contra los datos de ese día. Cada línea esconde un error típico. Los CVE llevan el año 2099, los valores de EPSS son de ejemplo y el borrador es ficticio.
Objetivo de la sala
Los números de EPSS y el catálogo KEV son buenos y se usan mal con la misma facilidad con que se usan bien. Un compañero junior de Hilandera Seguros dejó un borrador de informe para la dirección con cuatro líneas, y el lunes 5 de octubre de 2026 te toca revisarlo contra los datos de ese día. Cada línea esconde un error típico. Los CVE llevan el año 2099, los valores de EPSS son de ejemplo y el borrador es ficticio.La primera línea del borrador dice «Riesgo bajo: EPSS 0.031» para la base de datos de siniestros. Es el error más común: tratar la probabilidad como si fuera el riesgo. FIRST lo deja claro en su documentación: el EPSS estima solo la probabilidad de explotación; no mide cuánto daño haría una explotación exitosa ni si el CVE afecta a tu entorno, y no conoce tus controles. El riesgo de un activo mezcla esa probabilidad con el impacto y con cómo está montado el activo.
Abre el registro de activos del laboratorio y mira qué guarda esa base de datos.
Responde para continuar
¿Por qué «Riesgo bajo: EPSS 0.031» no se sostiene para la base de datos de siniestros?
Ver pista de ayuda
Compara lo que mide la puntuación con lo que dice `activos` sobre los datos y la criticidad de esa base.
La cuarta línea cita un EPSS de 0.150 con fecha del 21 de septiembre. El valor se recalcula cada día, y una captura vieja puede esconder que la probabilidad subió. Si el informe va a decidir plazos, el valor se vuelve a leer el día en que se decide, o se escribe junto a la fecha en que se leyó.
Compara el valor citado en el borrador con el de hoy y encuentra la línea cuyo valor ya no coincide.
Responde para continuar
¿Qué línea del borrador cita un valor de EPSS que ya no coincide con el de hoy? Escribe su número de línea.
Ver pista de ayuda
Lee `borrador` y `epss_actual` y compara, CVE a CVE, el valor citado con el de hoy.
La segunda línea dice «Sin riesgo: EPSS 0». El borrador escribió un cero, pero la hoja de hoy no trae ninguna fila para ese CVE. Un CVE que el modelo todavía no ha puntuado no devuelve valor: la ausencia de dato no es una probabilidad de cero, es ausencia de dato. Se resuelve decidiendo con las otras señales, el catálogo, el CVSS y la exposición, y volviendo a mirar el EPSS cuando aparezca.
Responde para continuar
¿Qué CVE del borrador no tiene ninguna fila en la hoja de EPSS de hoy? Escribe su identificador.
Ver pista de ayuda
Compara los CVE de `borrador` con los de `epss_actual` y busca el que falta.
Para ese CVE el informe necesita una redacción honesta. «Sin dato» es una redacción válida si se acompaña de lo que sí se sabe. Aquí la extranet de corredores asoma a internet y tiene criticidad media, así que el CVE no se puede aparcar solo porque falte un número.
Responde para continuar
¿Qué escribe el informe para un CVE sin valor de EPSS en un activo expuesto a internet?
Ver pista de ayuda
Una celda vacía se escribe vacía. Lo que falta de una señal se compensa con las otras, no se inventa.
La tercera línea concluye que, como el CVE del correo no consta en KEV, nadie lo explota. El catálogo es una lista curada: prueba lo que contiene y calla sobre lo demás. Que un CVE no esté en la lista es un dato más, y su EPSS de hoy, el de la hoja, dice cuánta probabilidad hay de que se explote en las próximas semanas.
Responde para continuar
¿Cómo se corrige la línea «No consta en KEV, así que nadie lo explota»?
Ver pista de ayuda
La línea afirma algo que el catálogo no puede demostrar. Se reduce a lo que sí dice y se completa con otras señales.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.