🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué mide el EPSS y qué no
4 tareas · 40 min · Principiante
En el módulo 5 viste que la gravedad y la probabilidad de explotación son preguntas distintas. Aquí abres la segunda a fondo. Hilandera Seguros, una aseguradora ficticia, te pasa la hoja del lunes 5 de octubre de 2026: ocho hallazgos de su escáner cruzados con el EPSS de ese día. Aprendes qué estima exactamente la puntuación, qué horizonte tiene y por qué un mismo CVE no tiene el mismo valor toda la semana. Los CVE de la hoja llevan el año 2099 a propósito: no existen, y los valores de EPSS son de ejemplo del ejercicio.
Objetivo de la sala
En el módulo 5 viste que la gravedad y la probabilidad de explotación son preguntas distintas. Aquí abres la segunda a fondo. Hilandera Seguros, una aseguradora ficticia, te pasa la hoja del lunes 5 de octubre de 2026: ocho hallazgos de su escáner cruzados con el EPSS de ese día. Aprendes qué estima exactamente la puntuación, qué horizonte tiene y por qué un mismo CVE no tiene el mismo valor toda la semana. Los CVE de la hoja llevan el año 2099 a propósito: no existen, y los valores de EPSS son de ejemplo del ejercicio.El EPSS (Exploit Prediction Scoring System) lo mantiene FIRST, el foro de equipos de respuesta a incidentes. Es un modelo que estima la probabilidad de que un CVE publicado se explote en estado real durante los próximos 30 días. El resultado es un número de 0 a 1 que se actualiza cada día y que se publica abierto, junto con su percentil.
Tres palabras importan en esa frase. «Probabilidad»: es una estimación, no un hecho. «En estado real»: se refiere a explotación observada, no a que exista una prueba de concepto. «30 días»: es un horizonte corto, y por eso el valor se mueve.
Responde para continuar
¿Qué estima la puntuación EPSS de un CVE?
Ver pista de ayuda
Piensa en la pregunta que contesta. No es «cuánto duele», es «qué probabilidad hay de que pase pronto».
Un EPSS de 0.12 se lee como una probabilidad estimada de 12 % de explotación en los próximos 30 días. No dice que el fallo sea «12 % grave», ni que afecte a tu red, ni que vaya a ser un 12 % de lo que haría un EPSS de 1.0. Es una probabilidad sobre un hecho concreto: que se observe explotación de ese CVE en algún lugar de internet.
Eso último es lo que más se olvida. El modelo no sabe si tu activo tiene ese producto, si está expuesto o si guarda algo valioso. Mide la amenaza sobre el CVE, no el riesgo sobre tu activo.
Responde para continuar
Un CVE aparece con un EPSS de 0.12. ¿Cómo se lee?
Ver pista de ayuda
El valor es una probabilidad entre 0 y 1, así que 0.12 es un doce por ciento de algo que puede pasar.
Abre la consola del laboratorio y consulta la hoja de hoy (epss_hoy). Cada fila es un hallazgo del escáner de Hilandera con el valor de EPSS de ese día. Ordénala por probabilidad y quédate con el extremo de arriba.
Responde para continuar
¿En qué activo está el CVE con la probabilidad de explotación más alta de la hoja? Escribe el nombre del activo.
Ver pista de ayuda
Ejecuta `SELECT cve, activo, epss FROM epss_hoy ORDER BY epss DESC` y lee la primera fila.
La hoja de hoy es una foto. Si el escáner guarda el valor de EPSS el día que encontró el hallazgo y nadie lo vuelve a mirar, la prioridad queda congelada con una probabilidad vieja. El modelo se recalcula cada día porque cambia lo que se sabe: aparece código de explotación, se ven intentos, el fabricante publica una advertencia.
Abre epss_historia: tres fechas de cuatro CVE de la hoja. Tres de ellos casi no se mueven. Uno se disparó en una semana, y es justo el que habría pasado desapercibido con la captura del 28 de septiembre.
Responde para continuar
¿Qué CVE pasó de un EPSS por debajo de 0.05 el 28 de septiembre a uno por encima de 0.30 el 5 de octubre? Escribe su identificador.
Ver pista de ayuda
Ejecuta `SELECT * FROM epss_historia` y compara la primera y la última fecha de cada CVE.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.