漏洞风险优先级处置方法和装置

基本信息

申请号 CN202210107047.2 申请日 -
公开(公告)号 CN114428962A 公开(公告)日 2022-05-03
申请公布号 CN114428962A 申请公布日 2022-05-03
分类号 G06F21/57(2013.01)I 分类 计算;推算;计数;
发明人 张敬宇;朱博;张德生 申请(专利权)人 北京灰度科技有限公司
代理机构 北京华专卓海知识产权代理事务所(普通合伙) 代理人 王一
地址 100027北京市朝阳区麦子店西路3号新恒基国际大厦968室
法律状态 -

摘要

摘要 本公开的实施例提供了漏洞风险优先级处置方法及装置。所述方法包括通过攻击模拟,获取待评估网络中的可用漏洞以及可用漏洞的攻击路径深度以及安全防护措施有效性;获取所述可用漏洞的漏洞危险等级、漏洞所在资产的重要性、漏洞利用热度;根据所述可用漏洞的危险等级、所在资产的重要性、利用热度、攻击路径深度以及安全防护措施有效性计算漏洞风险。以此方式,可以对真实存在的可利用漏洞进行识别,缩小安全管理员关注漏洞范围,明确该优先处置什么漏洞,精准判断该如何处置漏洞。