买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:朴道征信有限公司
摘要:本申请提供了一种安全漏洞的定级评估方法、装置、设备及存储介质,该定级评估方法分别从安全漏洞被触发的技术难度与目标业务系统中受安全漏洞影响的资产的重要性这两个主要的评估维度,对目标业务系统中扫描到的安全漏洞进行定级评估,使得最终的定级评估结果不仅能够反映安全漏洞在通用技术维度下存在的安全风险,还能够反映安全漏洞在目标业务系统对应的专有业务维度下存在的安全风险,从而使得安全漏洞的定级评估结果能够匹配目标业务系统特定的风险评定需求,有利于提高对于安全漏洞定级评估的准确度。
主权项:1.一种安全漏洞的定级评估方法,其特征在于,所述定级评估方法包括:针对目标业务系统中扫描到的安全漏洞,根据该安全漏洞的漏洞描述信息,从技术评估维度下的多个漏洞分级中,确定分级描述信息与所述漏洞描述信息相匹配的漏洞分级作为该安全漏洞在所述技术评估维度下对应的漏洞技术分级;根据该安全漏洞关联的目标资产,从资产评估维度下的多个资产分级中,确定分级描述信息与所述目标资产的资产描述信息相匹配的资产分级作为该安全漏洞在所述资产评估维度下对应的资产重要性分级;其中,所述目标资产表征所述目标业务系统中受到该安全漏洞影响的资产;根据所述漏洞技术分级与所述资产重要性分级,确定该安全漏洞所属的安全漏洞级别。
全文数据:
权利要求:
百度查询: 朴道征信有限公司 一种安全漏洞的定级评估方法、装置、设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。