基于精准测试的电力工控系统漏洞全流程处置系统及方法

    公开(公告)号:CN113836539A

    公开(公告)日:2021-12-24

    申请号:CN202111019963.2

    申请日:2021-09-01

    IPC分类号: G06F21/57 H04L29/06

    摘要: 本发明提出一种基于精准测试的电力工控系统漏洞全流程处置系统及方法,包括:设备漏洞指纹库,由通过互联网持续采集的电力工控系统的指纹信息及电力工控系统相关的设备型号、版本、漏洞、补丁、常用口令构成,其中,指纹信息与设备漏洞建立有关联性;指纹信息采集模块,用于采用massan技术和whatweb技术对电力工控系统进行指纹信息采集,并将采集到的指纹信息与指纹漏洞库进行进行匹配,如果没有匹配到漏洞风险,则不进行下一步的漏洞检测;如果匹配到漏洞风险,则对该工控系统漏洞风险进行漏洞检测;漏洞检测模块,以及漏洞修复模块。以解决现有技术中检测效率低、检测的时间长、消耗带宽大、检测准确率低等问题。