买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:扬州数安技术有限公司;深圳开源互联网安全技术有限公司;安徽开源互联网安全技术有限公司
摘要:本发明公开了一种结合静态和动态分析的漏洞优先级评估方法及装置,其中评估方法包括:从漏洞数据库中获取所有组件的漏洞数据,然后利用静态分析工具通过识别系统代码得到漏洞及其触发条件,并以此筛选可触发的漏洞,进而根据这些漏洞对应生成测试用例,以及将监控代码插入系统,接着运行系统并执行测试用例,以便于监控代码记录漏洞及触发信息,并将所有触发的漏洞和触发信息生成触发漏洞清单,利用触发信息和漏洞数据对清单中的漏洞进行修复优先级评估,进而对系统进行漏洞修复。本发明结合静态和动态分析的漏洞优先级评估方法能够精确地确认实际可触发的漏洞,实现精确的漏洞修复优先级评估,显著提高系统漏洞管理的效率和准确性。
主权项:1.一种结合静态和动态分析的漏洞优先级评估方法,其特征在于,包括:识别系统中的所有组件,并通过漏洞数据库获取识别的组件存在的漏洞及其漏洞数据;利用静态分析工具识别系统代码中的所有漏洞及其触发条件;根据漏洞的触发条件筛选出可触发的漏洞;针对所有可触发的漏洞对应生成测试用例;根据所有可触发的漏洞对系统进行监控代码的插入;在系统运行时执行所述测试用例,并通过所述监控代码记录触发的漏洞及其触发信息;汇总记录所有触发的漏洞及其触发信息,以生成触发漏洞清单;根据漏洞的触发信息和漏洞数据对所述触发漏洞清单中的漏洞进行修复优先级评估,以生成修复优先级清单;根据所述修复优先级清单对系统进行漏洞修复。
全文数据:
权利要求:
百度查询: 扬州数安技术有限公司 深圳开源互联网安全技术有限公司 安徽开源互联网安全技术有限公司 结合静态和动态分析的漏洞优先级评估方法及装置
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。