Managing Vulnerabilities

Prioritize and drive remediation of a vulnerability backlog by real risk, not raw CVSS — combining severity with exploitation signals (EPSS, CISA KEV), asset exposure and business context, using SSVC-style decisions, distinguishing reachable from merely present, and tracking remediation and exceptions. Use when triaging scanner output, deciding what to patch first, building a risk-based vulnerability management process, or explaining why a critical CVE is not the top priority.

trilwu 60eabe7 8.7 KB Updated

File contents

trilwu/secskills/tree/main/secskills-defense/skills/managing-vulnerabilities commit 60eabe7c7d

Frequently asked questions

npx skillmds add trilwu/managing-vulnerabilities