Metrik Ancaman (Threat Metrics)
Metrik ancaman (threat metrics) mengukur kondisi teknik eksploitasi / ketersediaan kode untuk mengeksploitasi kerentanan.
Metrik ancaman diukur berdasarkan kematangan eksploit / exploit maturity (E)
Kematangan Eksploit / Exploit Maturity (E)
Metrik mengukur kemungkinan serangan terhadap kerentanan berdasaekan kondisi eksploit saat ini, ketersediaan kode eksploit, atau aktif "in the wild". Ketersediaan eksploit untuk publik atau kemudahan instruksi penggunaan meningkatkan kemungkinan serangan, termasuk bagi penyerang yang tidak terampil. Ketersediaan eksploit atau instruksi juga dapat berkembang bergantung pada tingkat keberhasilan pembuktian eksploitasi kerentanan (proof of concept). Pada beberapa kasus, eksploitasi dapat dijalankan otomatis menggunakan tools serangan tertentu. Informasi terkait teknik eksploitasi / instruksi teknis lainnya selanjutnya akan disebut dengan intelijen ancaman (threat intelligence). Pada operasional organisasi disarankan menggunakan banyak sumber threat intelligence.
Daftar kemungkinan nilai kematangan eksploit ditunjukkan pada Tabel berikut.
Tabel. Kematangan Eksploit (Exploit Maturity)