漏洞评估方法及装置、存储介质、电子设备.pdf
努力****梓颖
亲,该文档总共21页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
漏洞评估方法及装置、存储介质、电子设备.pdf
本发明公开了一种漏洞评估方法及装置、存储介质、电子设备,涉及信息安全领域,其中,该方法包括:基于漏洞数据库中每个漏洞对象的来源及漏洞等级,确定漏洞对象的第一得分值;基于产品对象的登记状态以及产品类型,确定与产品对象关联的漏洞对象的第二得分值;基于漏洞检测产品对漏洞对象的检测能力,确定漏洞对象的第三得分值;综合漏洞对象的第一得分值、第二得分值以及第三得分值,确定所有漏洞对象的排序结果,其中,排序结果用于从漏洞数据库中筛选出待报警的漏洞集合。本发明解决了相关技术中难以对海量的漏洞对象进行评估,导致目标金融机构
漏洞修复方法、装置、电子设备及存储介质.pdf
本发明的实施例提供了一种漏洞修复方法、装置、电子设备及存储介质。其中,漏洞修复方法,包括:电脑处于未登录状态下运行目标程序,其中,目标程序是预先注册在电脑中并可在电脑处于未登录状态下运行的程序;利用目标程序,加载并执行操作系统的漏洞修复程序。本发明的实施例,对于电脑开机而未进行用户登录之前,可以实现电脑的漏洞扫描和修复,进而,可以在电脑未登录用户之前将漏洞修复好。而相关技术中,只有在登录用户的电脑上进行漏洞修复,然而,电脑开机而没有登录的情况下依然存在漏洞,即:存在被入侵的风险。因此,本发明的实施例可以对
漏洞检测方法、装置、电子设备及可读存储介质.pdf
本公开涉及一种漏洞检测方法、装置、电子设备及可读存储介质,所述漏洞检测方法包括:先获取检测目标的端口信息和服务中间信息,端口信息包括运行端口,服务中间信息包括服务中间件,然后根据端口信息和服务中间信息,确定目标风险位置,再根据目标风险位置,确定目标漏洞检测程序,最后,通过目标漏洞检测程序对所述检测目标进行漏洞检测,得到漏洞检测结果。通过对检测目标进行定点轻量化扫描,避免了通过大量的漏洞检测程序对检测目标进行无目的的遍历检测,从而减轻了控制系统的负担,达到在不影响控制系统的业务的情况下顺利完成漏洞扫描的效果
漏洞评估的方法、装置、计算设备和存储介质.pdf
本申请实施例提供了一种漏洞评估的方法、装置、计算设备和存储介质,该方法属于漏洞评估技术领域。该方法包括:获取被评估的操作系统上安装的至少一个软件的标识和来源信息,根据该至少一个软件中目标软件的来源信息,确定目标软件来自目标软件源,目标软件源与操作系统的提供方不相同。然后根据目标软件的标识和目标软件源的安全公告规则,判断目标软件是否受到安全公告规则中的漏洞的影响。采用本申请,可以全面的进行漏洞评估。
缓存中毒漏洞检测方法、装置、电子设备及存储介质.pdf
本公开提供一种缓存中毒漏洞检测方法装置、电子设备及存储介质,涉及网络安全领域,具体技术方案为:将指示信息插入用于获取第一缓存资源文件的第一请求数据包,生成第二请求数据包,指示信息用于指示修改第一缓存文件的目标内容;将第二请求数据包发送至后台服务器并获取后台服务器根据第二请求数据包返回的第二缓存资源文件;修改第一请求数据包中的指定信息,生成第三请求数据包;将第三请求数据包发送至后台服务器并获取所述后台服务器根据述第三请求数据包返回的第三缓存资源文件;若第三缓存资源文件与第二缓存资源文件的目标内容一致,则确定