漏洞扫描误报检测方法、系统、电子设备及存储介质.pdf
秀华****魔王
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
漏洞扫描误报检测方法、系统、电子设备及存储介质.pdf
本申请提供了一种漏洞扫描误报检测方法,包括获取待检测漏洞对应的待检测漏洞特征集;根据待检测漏洞特征集及预设的漏洞扫描误报检测模型,确定目标矩阵;根据预设规则计算待检测漏洞特征集与目标矩阵的第一距离d;根据第一距离d小于预设阈值,则判定待检测漏洞为误报。在使用通用引擎进行扫描的场景下,对漏洞扫描产出的扫描结果中包含的漏洞扫描报文提取特征,以实现漏洞误报样本的特征归纳抽象,通过机器学习的方法训练误报确认模型,不同的产品基于误报样本数据的不同,可以训练出不同的模型,从而达到了通用网络漏洞扫描设备的“定制化”,可
容器漏洞的检测方法、系统、电子设备及可读存储介质.pdf
本发明提供了一种容器漏洞的检测方法、系统、电子设备及可读存储介质,涉及计算机技术领域,该方法首先接收从服务端下发的POC脚本,并建立容器与POC脚本的映射关系;然后建立并启动容器对应的沙箱进程,并利用映射关系将POC脚本发送至与沙箱进程对应的沙箱;再控制沙箱将POC脚本对应的运行环境切换至目标容器,并在目标容器内运行POC脚本;最后获取POC脚本的运行结果,并根据运行结果确定容器的漏洞检测结果。该方法通过构造可运行POC的容器沙箱实现容器漏洞的动态检测,可将POC脚本适配到容器场景中,进而实现容器内的PO
漏洞检测方法、装置、电子设备及可读存储介质.pdf
本公开涉及一种漏洞检测方法、装置、电子设备及可读存储介质,所述漏洞检测方法包括:先获取检测目标的端口信息和服务中间信息,端口信息包括运行端口,服务中间信息包括服务中间件,然后根据端口信息和服务中间信息,确定目标风险位置,再根据目标风险位置,确定目标漏洞检测程序,最后,通过目标漏洞检测程序对所述检测目标进行漏洞检测,得到漏洞检测结果。通过对检测目标进行定点轻量化扫描,避免了通过大量的漏洞检测程序对检测目标进行无目的的遍历检测,从而减轻了控制系统的负担,达到在不影响控制系统的业务的情况下顺利完成漏洞扫描的效果
操作系统漏洞检测方法、装置、电子设备及存储介质.pdf
本发明实施例提供一种操作系统漏洞检测方法、装置、电子设备及存储介质,其中,操作系统漏洞检测装置包括:操作执行组件、数据采集组件、静态数据库、数据比对组件;其中:操作执行组件用于执行基于操作系统的目标操作;数据采集组件用于采集目标操作产生的第一处理器CPU跳转指令;静态数据库用于存储对可信系统进行静态分析后提取到的可信指令文件;数据比对组件用于将第一CPU跳转指令与静态数据库进行比对。本发明实施例能够检测操作系统中是否存在漏洞,实现可信环境的检测。
堆内存漏洞检测方法、装置、存储介质及电子设备.pdf
本申请公开了一种堆内存漏洞检测方法、装置、存储介质及电子设备,涉及信息安全领域。该方法包括:通过二进制插桩模块获取目标二进制程序中的目标调用函数,其中,目标调用函数至少包括目标调用函数的函数名;将目标调用函数的函数名与风险函数模型进行匹配,得到匹配结果,其中,风险函数模型中包括多个函数的函数名,各个函数是否属于风险的内存操作函数,以及各个函数名对应的类型;若匹配结果表示目标调用函数属于风险的内存操作函数时,确定目标调用函数的类型;根据目标调用函数的类型,执行目标调用函数对应的堆内存漏洞检测策略。通过本申请