Deterministic Exploit Tracking
Direct ingestion of the CISA Known Exploited Vulnerabilities (KEV) catalog and FIRST EPSS (Exploit Prediction Scoring System) v3 daily distribution.
Hermes continuously monitors and harmonizes multi-source vulnerability intelligence, exploit maturity indicators, and autonomous agent threat telemetry:
Deterministic Exploit Tracking
Direct ingestion of the CISA Known Exploited Vulnerabilities (KEV) catalog and FIRST EPSS (Exploit Prediction Scoring System) v3 daily distribution.
Advisory & Ground-Truth Disclosures
Structured harvesting from NVD / CVE Project, GitHub Security Advisories (GHSA), OSS Security lists, and vendor PSIRT advisories (Palo Alto, Cisco, Microsoft).
Adversary & Agentic Frameworks
Bi-directional mapping against MITRE ATT&CK v15 Enterprise matrix and MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems).
Canonical Observation Normalization
Every signal is normalized into a persistent OBS-* canonical observation model, ensuring immutability, cryptographic provenance, and zero duplicate counting.
All calculations and classifications in Hermes Codex cite their active semantic version:
| System Subsystem | Version | Governing Standard | Immutability Verification |
|---|---|---|---|
| Hermes Threat Score | HTS-1.4 | Severity + Exploitation Velocity | Deterministic calculation |
| Risk Trajectory Engine | HTR-2.0 | Velocity vector + Inflection delta | Historical snapshot replay |
| Canonical Observation Model | OBS-CANONICAL-2.1 | STIX 2.1 compatible | JSON-LD schema validated |
| Prediction Calibration | Brier-Calibrated-V4.0 | Strictly strictly strictly proper scoring rule | Public forecast registry |
| Agentic Threat Modeling | ATLAS-MAPPED-1.2 | MITRE ATLAS + OWASP LLM Top 10 | Graph blast radius |