Exploit chains worden sneller "weaponized", met mass scanning en snelle follow-up door ransomware/espionage groepen. Prioriteer op exploited in the wild en internet-exposure, niet alleen op CVSS.
Typische signalen
- RCE attempts op edge appliances, VPNs, gateways, CI tooling
- Exploit fingerprints in WAF/IDS, webshell drops, suspicious cron jobs
- Mass scanning spikes voor net-new CVEs
Actueelheidscheck
- Stuur patching op KEV/EPSS + exposure; automatiseer waar kan
- Segment "edge" en management planes; beperk admin interfaces
- Vuln mgmt koppelen aan threat intel + incident data