[發(fā)明專利]一種漏洞發(fā)現(xiàn)與應(yīng)急驗(yàn)證實(shí)現(xiàn)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201811439306.1 | 申請(qǐng)日: | 2018-11-29 |
| 公開(kāi)(公告)號(hào): | CN109327471B | 公開(kāi)(公告)日: | 2021-07-13 |
| 發(fā)明(設(shè)計(jì))人: | 劉曄;沈桂泉;唐亮亮;周安;龍震岳;吳勤勤;曾紀(jì)鈞;梁哲恒;張金波 | 申請(qǐng)(專利權(quán))人: | 廣東電網(wǎng)有限責(zé)任公司信息中心 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04W12/12 |
| 代理公司: | 北京科億知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11350 | 代理人: | 湯東鳳 |
| 地址: | 510000 廣東省廣州*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 漏洞 發(fā)現(xiàn) 應(yīng)急 驗(yàn)證 實(shí)現(xiàn) 方法 | ||
1.一種漏洞發(fā)現(xiàn)與應(yīng)急驗(yàn)證實(shí)現(xiàn)方法,其特征在于:所述的漏洞發(fā)現(xiàn)與應(yīng)急驗(yàn)證實(shí)現(xiàn)方法包括以下步驟:
S1,系統(tǒng)構(gòu)成設(shè)定,首先根據(jù)待檢測(cè)網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)規(guī)模信息,指定滿足當(dāng)前漏洞檢測(cè)目標(biāo)需要的漏洞檢測(cè)系統(tǒng)配置方案;
S2,漏洞檢測(cè)系統(tǒng)配置,完成S1步驟后,根據(jù)S1步驟設(shè)計(jì)的漏洞檢測(cè)系統(tǒng)配置方案,首先根據(jù)待檢測(cè)網(wǎng)絡(luò)結(jié)構(gòu),構(gòu)建漏洞檢測(cè)裝置并將漏洞檢測(cè)裝置與待檢測(cè)網(wǎng)絡(luò)結(jié)構(gòu)相互連接,然后在漏洞檢測(cè)裝置中錄入漏洞風(fēng)險(xiǎn)評(píng)估系統(tǒng)及漏洞類(lèi)型數(shù)據(jù)庫(kù);
S3,漏洞檢測(cè);完成S2步驟后,由漏洞檢測(cè)裝置根據(jù)S2步驟錄入的漏洞類(lèi)型數(shù)據(jù)庫(kù)對(duì)待檢測(cè)網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行定期漏洞檢測(cè),并將檢測(cè)處的漏洞結(jié)果信息在經(jīng)過(guò)與S2步驟錄入的漏洞類(lèi)型數(shù)據(jù)庫(kù)比對(duì)分析后,一方面通過(guò)漏洞檢測(cè)裝置對(duì)檢測(cè)出的漏洞項(xiàng)目保存并進(jìn)行報(bào)警,另一方面通過(guò)待檢測(cè)網(wǎng)絡(luò)結(jié)構(gòu)相關(guān)設(shè)備輸出,同時(shí)對(duì)待檢測(cè)網(wǎng)絡(luò)結(jié)構(gòu)的數(shù)據(jù)處理及通訊功能進(jìn)行限定;
S4,漏洞排除,完成S3步驟的檢測(cè)結(jié)果,根據(jù)S3步驟輸出的漏洞項(xiàng)目制定漏洞修復(fù)方案,并根據(jù)漏洞修復(fù)方案進(jìn)行相應(yīng)的漏洞修復(fù)作業(yè),最后在完成漏洞修復(fù)后,然后返回S3步驟進(jìn)行漏洞檢測(cè),并在完成漏洞檢測(cè)后,解除報(bào)警及對(duì)檢測(cè)網(wǎng)絡(luò)結(jié)構(gòu)的數(shù)據(jù)處理及通訊功能的限定;
S5,系統(tǒng)升級(jí),完成S3步驟同時(shí),直接對(duì)漏洞類(lèi)型數(shù)據(jù)庫(kù)內(nèi)的數(shù)據(jù)進(jìn)行更新,并定期對(duì)漏洞風(fēng)險(xiǎn)評(píng)估系統(tǒng)進(jìn)行更新,并在完成更新后,由漏洞檢測(cè)裝置返回S3步驟運(yùn)行;
所述的S2步驟中漏洞風(fēng)險(xiǎn)評(píng)估系統(tǒng)包括主機(jī)發(fā)現(xiàn)、操作系統(tǒng)識(shí)別、服務(wù)識(shí)別、弱口令檢測(cè)、漏洞掃描、配置核查、漏洞驗(yàn)證、報(bào)表引擎、調(diào)度引擎、狀態(tài)引擎插件;
所述的S2步驟中的漏洞檢測(cè)裝置支持操作系統(tǒng)的本地漏洞檢查,虛擬化漏洞掃描和配置檢查能力,支持wlan的漏洞掃描和配置檢查,漏洞檢測(cè)裝置包括系統(tǒng)服務(wù)引擎、數(shù)據(jù)處理引擎、POC驗(yàn)證模塊、漏洞驗(yàn)證模塊、升級(jí)系統(tǒng)、證書(shū)系統(tǒng)、API接口平臺(tái)、人機(jī)操控平臺(tái);
所述的漏洞檢測(cè)裝置通過(guò)API接口平臺(tái)、人機(jī)操控平臺(tái)與漏洞檢測(cè)裝置外部的第三方操控平臺(tái)間通過(guò)數(shù)據(jù)通訊網(wǎng)絡(luò)相互連接,且漏洞檢測(cè)裝置同時(shí)包括Beebeeto、Kspoc、Pocsuite、Tangscan漏洞驗(yàn)證環(huán)境;
所述的S2步驟中的漏洞類(lèi)型數(shù)據(jù)庫(kù)兼容CVE、bugtrag、CVSS、CNVD、CNNVD、CNCVE編號(hào);
所述的S3步驟中,定期進(jìn)行漏洞檢測(cè)周期為不大于72小時(shí),同時(shí)在進(jìn)行漏洞檢測(cè)周期設(shè)定時(shí),另在漏洞檢測(cè)裝置中錄入應(yīng)急檢測(cè)中斷子程序,并設(shè)定應(yīng)急檢測(cè)中斷子程序運(yùn)行優(yōu)先級(jí)高于定期進(jìn)行漏洞檢測(cè)程序;
所述的S5步驟中,定期進(jìn)行漏洞類(lèi)型數(shù)據(jù)庫(kù)更新周期為1—30天。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東電網(wǎng)有限責(zé)任公司信息中心,未經(jīng)廣東電網(wǎng)有限責(zé)任公司信息中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811439306.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 知識(shí)發(fā)現(xiàn)裝置、知識(shí)發(fā)現(xiàn)程序和知識(shí)發(fā)現(xiàn)方法
- 規(guī)則發(fā)現(xiàn)程序、規(guī)則發(fā)現(xiàn)處理和規(guī)則發(fā)現(xiàn)裝置
- 發(fā)現(xiàn)協(xié)議
- 對(duì)等發(fā)現(xiàn)
- 小區(qū)發(fā)現(xiàn)
- 漏洞發(fā)現(xiàn)裝置、漏洞發(fā)現(xiàn)方法以及漏洞發(fā)現(xiàn)程序
- 使用發(fā)現(xiàn)節(jié)點(diǎn)的設(shè)備發(fā)現(xiàn)
- 漏洞發(fā)現(xiàn)裝置、漏洞發(fā)現(xiàn)方法以及存儲(chǔ)介質(zhì)
- 用于提供虛擬場(chǎng)景的裝置及方法
- 接入語(yǔ)音服務(wù)的方法、裝置和數(shù)據(jù)載體
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請(qǐng)求方法、驗(yàn)證請(qǐng)求程序和存儲(chǔ)媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個(gè)驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備





