EPSS-Score
EPSS-Ausnutzungswahrscheinlichkeit
EPSS Exploit Probability
Der System zur Vorhersage von Exploit-Wahrscheinlichkeiten (EPSS)-Score ist der absolute Modell-Output für eine einzelne Schwachstelle: die geschätzte Wahrscheinlichkeit einer realen Ausnutzung in den nächsten 30 Tagen, ausgedrückt als Wert zwischen 0 und 1 (bzw. 0 % bis 100 %). Ein Score von 0,42 bedeutet „das Modell schätzt eine 42-prozentige Chance auf reale Ausnutzung binnen 30 Tagen“. Der Score ist die direkte, operative Zahl — anders als das EPSS-Perzentilrang (EPSS-Perzentil), das nur die relative Position im Katalog beschreibt.
Praxisbezug. Der Score wird täglich neu berechnet — nach neuen Ausnutzungscode für eine Schwachstelle (Exploit)-Beobachtungen, nach Publikation von PoCs, nach Änderungen an Bedrohungsdaten. Ein Score ≥ 0,5 gilt als starkes Signal, dass eine reale Ausnutzung wahrscheinlich ist; ≥ 0,8 wird bei NEOSEC Intel als „critical“ markiert. Der Score ist unabhängig von Allgemeines Schwachstellen-Bewertungssystem (CVSS): eine niedrige CVSS-Note kann durchaus mit einem hohen System zur Vorhersage von Exploit-Wahrscheinlichkeiten (EPSS)-Score einhergehen, wenn das Modell konkrete Ausnutzungsmuster sieht — etwa massenhafte Scans oder öffentliche PoCs.
Unterschied zum Perzentil. Der Score sagt „wie wahrscheinlich“, das Perzentil sagt „wo im Feld“. Beide sind komplementär: ein Score von 0,03 (3 % Wahrscheinlichkeit) klingt niedrig, kann aber im Perzentil ≥ 0,7 liegen — weil die Mehrheit aller CVEs noch niedriger scored. Für die Priorisierung im eigenen Bestand ist der Score das operativere Signal.