漏洞扫描误报检测方法、系统、电子设备及存储介质.pdf
秀华****魔王
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
漏洞扫描误报检测方法、系统、电子设备及存储介质.pdf
本申请提供了一种漏洞扫描误报检测方法,包括获取待检测漏洞对应的待检测漏洞特征集;根据待检测漏洞特征集及预设的漏洞扫描误报检测模型,确定目标矩阵;根据预设规则计算待检测漏洞特征集与目标矩阵的第一距离d;根据第一距离d小于预设阈值,则判定待检测漏洞为误报。在使用通用引擎进行扫描的场景下,对漏洞扫描产出的扫描结果中包含的漏洞扫描报文提取特征,以实现漏洞误报样本的特征归纳抽象,通过机器学习的方法训练误报确认模型,不同的产品基于误报样本数据的不同,可以训练出不同的模型,从而达到了通用网络漏洞扫描设备的“定制化”,可
容器漏洞的检测方法、系统、电子设备及可读存储介质.pdf
本发明提供了一种容器漏洞的检测方法、系统、电子设备及可读存储介质,涉及计算机技术领域,该方法首先接收从服务端下发的POC脚本,并建立容器与POC脚本的映射关系;然后建立并启动容器对应的沙箱进程,并利用映射关系将POC脚本发送至与沙箱进程对应的沙箱;再控制沙箱将POC脚本对应的运行环境切换至目标容器,并在目标容器内运行POC脚本;最后获取POC脚本的运行结果,并根据运行结果确定容器的漏洞检测结果。该方法通过构造可运行POC的容器沙箱实现容器漏洞的动态检测,可将POC脚本适配到容器场景中,进而实现容器内的PO
漏洞检测方法、装置、电子设备及可读存储介质.pdf
本公开涉及一种漏洞检测方法、装置、电子设备及可读存储介质,所述漏洞检测方法包括:先获取检测目标的端口信息和服务中间信息,端口信息包括运行端口,服务中间信息包括服务中间件,然后根据端口信息和服务中间信息,确定目标风险位置,再根据目标风险位置,确定目标漏洞检测程序,最后,通过目标漏洞检测程序对所述检测目标进行漏洞检测,得到漏洞检测结果。通过对检测目标进行定点轻量化扫描,避免了通过大量的漏洞检测程序对检测目标进行无目的的遍历检测,从而减轻了控制系统的负担,达到在不影响控制系统的业务的情况下顺利完成漏洞扫描的效果
操作系统漏洞检测方法、装置、电子设备及存储介质.pdf
本发明实施例提供一种操作系统漏洞检测方法、装置、电子设备及存储介质,其中,操作系统漏洞检测装置包括:操作执行组件、数据采集组件、静态数据库、数据比对组件;其中:操作执行组件用于执行基于操作系统的目标操作;数据采集组件用于采集目标操作产生的第一处理器CPU跳转指令;静态数据库用于存储对可信系统进行静态分析后提取到的可信指令文件;数据比对组件用于将第一CPU跳转指令与静态数据库进行比对。本发明实施例能够检测操作系统中是否存在漏洞,实现可信环境的检测。
缓存中毒漏洞检测方法、装置、电子设备及存储介质.pdf
本公开提供一种缓存中毒漏洞检测方法装置、电子设备及存储介质,涉及网络安全领域,具体技术方案为:将指示信息插入用于获取第一缓存资源文件的第一请求数据包,生成第二请求数据包,指示信息用于指示修改第一缓存文件的目标内容;将第二请求数据包发送至后台服务器并获取后台服务器根据第二请求数据包返回的第二缓存资源文件;修改第一请求数据包中的指定信息,生成第三请求数据包;将第三请求数据包发送至后台服务器并获取所述后台服务器根据述第三请求数据包返回的第三缓存资源文件;若第三缓存资源文件与第二缓存资源文件的目标内容一致,则确定