漏洞评估的方法、装置、计算设备和存储介质.pdf
东耀****哥哥
亲,该文档总共19页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
漏洞评估的方法、装置、计算设备和存储介质.pdf
本申请实施例提供了一种漏洞评估的方法、装置、计算设备和存储介质,该方法属于漏洞评估技术领域。该方法包括:获取被评估的操作系统上安装的至少一个软件的标识和来源信息,根据该至少一个软件中目标软件的来源信息,确定目标软件来自目标软件源,目标软件源与操作系统的提供方不相同。然后根据目标软件的标识和目标软件源的安全公告规则,判断目标软件是否受到安全公告规则中的漏洞的影响。采用本申请,可以全面的进行漏洞评估。
漏洞评估方法及装置、存储介质、电子设备.pdf
本发明公开了一种漏洞评估方法及装置、存储介质、电子设备,涉及信息安全领域,其中,该方法包括:基于漏洞数据库中每个漏洞对象的来源及漏洞等级,确定漏洞对象的第一得分值;基于产品对象的登记状态以及产品类型,确定与产品对象关联的漏洞对象的第二得分值;基于漏洞检测产品对漏洞对象的检测能力,确定漏洞对象的第三得分值;综合漏洞对象的第一得分值、第二得分值以及第三得分值,确定所有漏洞对象的排序结果,其中,排序结果用于从漏洞数据库中筛选出待报警的漏洞集合。本发明解决了相关技术中难以对海量的漏洞对象进行评估,导致目标金融机构
漏洞检测方法、装置、设备和计算机可读存储介质.pdf
本公开的实施例提供了漏洞检测方法、装置、设备和计算机可读存储介质。所述方法包括:漏洞扫描服务接收漏洞扫描任务指令;获取基础信息收集服务预先采集的被测主机的目标基础信息;根据所述漏洞扫描任务指令对所述目标基础信息进行漏洞扫描,以获得漏洞结果数据。以此方式,可以节省漏洞扫描时间,提高漏洞扫描引擎整体性能,以增强用户体验感,使得漏洞扫描可适合大规模应用。
漏洞模拟方法、装置、计算机设备和存储介质.pdf
本申请涉及一种漏洞模拟方法、装置、计算机设备和存储介质。该方法包括:接收攻击端发送的目标请求;将目标请求中的流量特征与漏洞模拟文件中的至少一条特征匹配规则进行匹配,确定目标特征匹配规则;根据目标特征匹配规则,确定目标请求的流量类型;若目标请求的流量类型为攻击流量,则将预设的漏洞模拟文件中与目标特征匹配规则相对应的目标响应数据返回至攻击端。本申请采用用于漏洞模拟的模板文件,该模板文件中配置有与攻击流量相匹配的特征匹配规则、响应于攻击端的响应数据等,并通过规则匹配的方式确定返回至攻击端的响应数据,如此可实现模
漏洞检测方法、装置和存储介质.pdf
本公开提出一种漏洞检测方法、装置和存储介质,涉及网络安全技术领域。本公开的一种漏洞检测方法,包括:在目标页面中确定潜在漏洞位置;根据潜在漏洞位置筛选目标注入位置;向目标注入位置注入攻击数据,以便根据攻击结果确定目标页面中的漏洞。通过这样的方法,能够提高XSS漏洞检测的效率。