CISAが公開している、実際に攻撃に悪用されていることが確認された脆弱性のリストを何と呼ぶか。

KEVカタログは組織が優先的に修正すべき実害のある脆弱性を特定するために活用される。