一种基于生成式模型和动态分区的自动渗透测试方法

    公开(公告)号:CN119538261A

    公开(公告)日:2025-02-28

    申请号:CN202411598296.1

    申请日:2024-11-11

    Abstract: 本发明属于电力物联网系统的安全测试技术领域,具体涉及一种基于生成式模型和动态分区的自动渗透测试方法,包括利用扫描工具对目标系统的资产进行识别;基于识别的目标系统的资产,通过生成式模型搜集潜在漏洞及渗透工具;建立渗透工具的测试脚本;根据潜在漏洞、渗透工具和测试脚本建立渗透测试结构化模型;评估渗透测试结构化模型覆盖的节点数量并对目标系统的网络拓扑进行分区;对每个分区进行漏洞扫描并评分;以评分最高的设备为起点建立新的分区;在新的分区内开展渗透测试,找到可被渗透的节点;本发明提出的自动渗透测试方法,旨在解决电力物联网系统复杂结构和庞大规模所带来的安全漏洞检测难题,提高渗透测试的效率和准确性。

    一种数据安全治理方法、系统及存储介质

    公开(公告)号:CN117574458A

    公开(公告)日:2024-02-20

    申请号:CN202311527756.7

    申请日:2023-11-16

    Abstract: 本发明属于数据安全技术领域,具体提供了一种数据安全治理方法,包括如下步骤,基于深度学习的数据安全分级分类方法,实现对资产数据进行分类分级;基于对上述数据的分类分级的不同级别,进行敏感数据的探测,获得敏感数据在数据资产中的分布定位;基于对敏感数据的分布定位进行实时监控,形成审计机制,对终端用户的数据传输行为进行监控审计。通过先进的分类分级数据内容识别智能引擎以及人工智能算法技术建立数据安全治理架构,实现用户的异常行为分析、直观展示数据资产的分布情况、数据识别及发现、防止重要、敏感的数据泄漏以及通过技术手段实现风险事件的审计及处置。

Patent Agency Ranking