-
公开(公告)号:CN116488918A
公开(公告)日:2023-07-25
申请号:CN202310500123.0
申请日:2023-05-04
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种漏洞修复优先级确定方法、装置、设备及存储介质,应用于网络安全领域,该方法包括:获取真实漏洞数据库,真实漏洞数据库根据流量检测设备采集的真实数据建立;根据真实漏洞数据库和漏洞评分指标建立优先级模型;利用漏洞扫描设备对所有客户的资产进行漏洞扫描,得到扫描漏洞;根据优先级模型确定扫描漏洞修复的优先级。本申请通过内网流量确定得出内网流量中真实存在且被利用的漏洞,从大量的漏洞中筛选出可以真正被实战中利用且可能出现严重后果的漏洞,并建立真实的漏洞数据库,帮助漏洞扫描器发现客户资产中存在这些高危漏洞的资产;通过流量检测设备和漏洞检测设备数据互通,根据实际数据确定客户中漏洞中的紧急漏洞。