# 취약점 정보와 위험도 평가

[원문](https://www.linkymeadow.com/w/73543d/)

마지막 수정: 2026-10-05 23:10 (KST)

CVE는 공개된 개별 취약점을 식별하고, CWE는 취약점의 원인이 되는 약점 유형을 분류합니다. CVSS는 심각도, EPSS는 공개된 CVE가 향후 30일 안에 실제로 악용될 확률의 추정치이며, KEV는 실제 악용이 확인된 취약점 목록입니다.

제품명이 일치하거나 점수가 높다는 이유만으로 특정 서버가 취약하다고 확정할 수는 없습니다. 공급업체 권고와 영향받는 버전·설정·필요 권한·외부 노출·패치 적용 상태를 함께 확인하며, EPSS를 개별 서버의 침해 확률로 해석하지 않습니다.

## 취약점 식별과 약점 분류

- [CVE List V5 — CVE Program](https://github.com/CVEProject/cvelistV5) · 영문

  CVE 식별자별 설명·영향받는 제품 정보·참조 자료를 담은 공식 취약점 레코드를 JSON 형식으로 제공합니다.
- [About CWE — MITRE](https://cwe.mitre.org/about/index.html) · 영문

  소프트웨어·하드웨어의 약점 유형을 정리하는 CWE의 목적과 분류 체계를 소개합니다.

## 심각도와 악용 가능성

- [Common Vulnerability Scoring System — FIRST](https://www.first.org/cvss/) · 영문

  취약점의 특성과 심각도를 표현하는 CVSS 명세·계산기·사용 안내를 제공합니다.
- [Exploit Prediction Scoring System — FIRST](https://www.first.org/epss/) · 영문

  공개된 CVE의 향후 30일간 실제 악용 확률을 추정하는 모델과 점수 자료를 제공합니다.
- [Known Exploited Vulnerabilities 데이터 — CISA](https://github.com/cisagov/kev-data) · 영문

  CISA의 실제 악용 확인 취약점 목록을 JSON·CSV로 제공하는 공식 미러 저장소입니다.

## 오픈소스 의존성의 영향 범위

- [Introduction to OSV](https://google.github.io/osv.dev/) · 영문

  패키지 버전·커밋과 취약점 영향 범위를 연결하는 데이터 형식·조회 API·OSV-Scanner를 안내합니다.

## 연관 문서

- [웹 정찰과 취약점 분석](https://www.linkymeadow.com/w/a83f3c/)
- [웹 취약점 진단과 침투 테스트](https://www.linkymeadow.com/w/aad22f/)
- [소프트웨어 공급망 보안](https://www.linkymeadow.com/w/ae30b8/)
- [침해 사고 대응과 복구](https://www.linkymeadow.com/w/8ac2ad/)
