一种电力工控设备的漏洞无损检测方法及系统

    公开(公告)号:CN113239366B

    公开(公告)日:2021-12-10

    申请号:CN202110784621.3

    申请日:2021-07-12

    IPC分类号: G06F21/57

    摘要: 本发明公开一种电力工控设备的漏洞无损检测方法及系统,方法包括:响应于获取与某一待测电力工控设备类型相关联的特征指纹以及协议簇,基于决策模块选定某一待测电力工控设备类型适用的安全扫描配置,并下发扫描任务;响应于获取的扫描任务,基于设定的扫描约束对待测电力工控设备进行漏洞扫描;基于漏洞扫描开始指令对业务系统的整体运行情况是否正常进行判断;若业务系统整体运行情况不正常,基于系统监控模块对扫描任务进程进行动态调整;若业务系统整体运行情况正常,完成扫描并生成测试报告。通过决策模块的设定、扫描策略的选择、系统动态监控和调整,在保证业务正常运行的情况下不断网在线进行检测,降低风险、减少损失。