一种安全漏洞的评估方法及装置、计算机可读存储介质

    公开(公告)号:CN112149135B

    公开(公告)日:2023-05-02

    申请号:CN202010971403.6

    申请日:2020-09-16

    IPC分类号: G06F21/57 G06F16/36

    摘要: 本发明实施例公开了一种安全漏洞知识图谱的构建方法及装置、安全漏洞的评估方法及装置,其中该构建方法包括:获取安全漏洞元数据,所述安全漏洞元数据包括漏洞元数据、资产元数据和事件元数据;从所述安全漏洞元数据中获取安全实体数据以及安全实体之间的关系数据,所述安全实体包括漏洞实体、资产实体和事件实体;将所述安全实体数据以及安全实体之间的关系数据进行融合后存储到预设的图数据库中构建安全漏洞知识图谱;其中,所述安全漏洞知识图谱中每一个节点对应一个安全实体数据,每两两节点之间的边对应该两两节点对应的安全实体数据之间的关系数据。如此,能够自动化构建安全漏洞知识图谱。

    一种非结构化数据库的风险排查装置

    公开(公告)号:CN110837646A

    公开(公告)日:2020-02-25

    申请号:CN201911054278.6

    申请日:2019-10-31

    IPC分类号: G06F21/57

    摘要: 本发明公开了一种非结构化数据库的风险排查装置,该装置是通过端口指纹识别判断非结构化数据库版本和类型,并针对对应版本的非结构化数据库进行批量安全检测的软件装置,通过该装置对网络中的非结构化数据库进行安全检测。本发明实现了对redis、mongodb、memcache等非结构化数据库常见漏洞的批量自动化检测,可应用于各类信息系统上线安全测评、等级保护测评等场景,能够有效提高非结构化数据库的安全性,本发明可应用于网络安全检查和漏洞挖掘工作,可发现重要信息系统非结构化数据库存在的安全漏洞。针对存在漏洞的系统,网络安全专业人员应及时给出整改建议:采取线下整改、定制WAF防护策略、设置访问控制等措施,消除潜在的安全隐患。