C114通信网  |  通信人家园

专题
2023/9/7 15:11

基于漏洞优先级技术的综合动态风险评估方案研究

邮电设计技术  刘 果,杨丽丽,戚大强,陈 晨,郭钰璐

本文版权为《邮电设计技术》所有,如需转载请联系《邮电设计技术》编辑部

摘要:随着信息技术的不断发展和网络威胁的日益增加,对企业资产的漏洞评估变得至关重要。然而,传统的漏洞评估方法忽视了资产的动态特性和环境上下文,无法准确评估漏洞的优先级和风险。为了解决这一问题,提出了一种基于漏洞优先级技术的综合动态风险评估方案。该框架将资产的静态和动态信息进行综合分析,并结合环境因素和威胁情报,全面评估漏洞的优先级,以帮助企业有效地管理漏洞风险。

关键词:资产动态画像;漏洞优先级;威胁情报;风险管理

doi:10.12045/j.issn.1007-3043.2023.08.013

概述

漏洞风险评估是网络安全领域的一项关键任务,旨在识别和评估系统中存在的漏洞,并确定其威胁程度和修复优先级。随着安全技术的不断发展,出现了多种漏洞评估方法和技术,不过这些技术在实际应用场景存在着不足和缺陷。已有漏洞评估技术虽然可以对系统的漏洞进行挖掘并基于 CVSS等指标对漏洞进行评分和定级,但是对漏洞的潜在威胁和影响程度的评估不够全面和准确,存在误报、漏报以及优先级定级不准确的问题,有时会产生大量的虚警,需要人工二次验证和分析。而安全团队通常需要在有限的时间、人力和财力资源的条件下,将有限资源集中用于修复最紧急的高危漏洞,从而最大程度地降低系统遭受攻击的风险。

基于以上问题,本文利用漏洞优先级技术(VPT),结合已有安全评估技术模型,提出一种适用于实际工作场景的综合动态风险优先级评估方案。

点击查看全文(PDF)>

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141