漏洞利用检测方法、装置、计算机设备及存储介质
摘要:
本发明实施例涉及一种漏洞利用检测方法、装置、计算机设备及存储介质,所述方法包括:获取原始业务生产系统中存储的流量包;将所述流量包在所述原始业务生产系统对应的孪生系统中进行流量重放;在流量重放过程中监测异常行为,得到监测结果;基于所述监测结果确定所述异常行为是否为漏洞利用。由此,可以精准的发现传统安全设备不能发现攻击或异常行为,通过流量重放业务孪生环境,可以发现并验证漏洞利用,不占用生产环境的任何资源,不改变原有网络或业务结构,避免在生产环境中部署过多的安全措施,导致系统性能下降或兼容性差的问题。
0/0