What problem does it solve?
Patch scheduling and SLA assignment often become inconsistent, slow, or disconnected from real exploitation risk, causing missed deadlines and unmanaged residual risk.
Core Features & Use Cases
- SSVC 2.1-driven SLA tiering: Assigns remediation urgency using SSVC decision outcomes, with EPSS and CISA KEV used for validation and escalation.
- EPSS v3 trend analysis: Detects surging and rising exploitation likelihood over 7/30/90-day windows to adjust patch urgency.
- CISA KEV cross-referencing: Flags KEV-listed CVEs to enforce accelerated remediation expectations.
- Compensating control and exception management: Evaluates whether interim mitigations justify SLA extensions and produces risk acceptance/exception artifacts with review/expiration controls.
- Patch window scheduling support: Groups changes and aligns remediation actions to maintenance windows and change management constraints.
Quick Start
Prioritize and schedule remediation for your vulnerability backlog using SSVC 2.1, EPSS v3 trend analysis, and CISA KEV by running the patch-prioritization skill on the provided target list.