漏洞信息处理方法、装置、设备及可读存储介质

    公开(公告)号:CN117254920A

    公开(公告)日:2023-12-19

    申请号:CN202210648662.4

    申请日:2022-06-09

    Abstract: 本申请公开了一种漏洞信息处理方法、装置、设备及可读存储介质,该方法包括步骤:获取网络靶场中漏洞的字段信息;基于所述字段信息,确定所述漏洞的可利用性;若所述漏洞具有可利用性,则基于所述字段信息,生成所述漏洞的利用关系图,以供用户基于所述利用关系图对所述漏洞的攻击路径进行演练。本申请避免了在模拟漏洞攻击路径时考虑不能利用的漏洞,导致模拟出的漏洞攻击路径存在不能利用的情况,进而提高了模拟漏洞攻击路径的准确性。

    网络靶场中防御人员能力评估方法、装置、设备及产品

    公开(公告)号:CN115408697A

    公开(公告)日:2022-11-29

    申请号:CN202110587861.4

    申请日:2021-05-27

    Abstract: 本发明公开了一种网络靶场中防御人员能力评估方法、装置、设备及产品,该方法包括:在演练结束后,获取防御演练参与者在网络靶场的防御竞赛演练场景下的漏洞可利用条件识别结果和漏洞利用预期危害识别结果;计算漏洞识别能力得分值;获取演练过程中,执行演练场景中网络节点的漏洞利用验证程序调用对应的EXP攻击脚本所记录的执行数据;计算防御演练参与者的漏洞修复和加固能力得分值;由上述各得分值计算出防御演练参与者的能力评估得分值。本发明可以对网络靶场中防御人员的漏洞修复加固能力进行准确评估,能规避防御人员能力的评价过于依赖进攻方人员能力的问题,且避免评价指标单一的问题,提高了安防演练评价的准确性和合理性。

    漏洞靶场攻击过程可视化方法、装置、设备及存储介质

    公开(公告)号:CN115455419A

    公开(公告)日:2022-12-09

    申请号:CN202110639853.X

    申请日:2021-06-08

    Abstract: 本发明公开了一种漏洞靶场攻击过程可视化方法、装置、设备及存储介质,所述方法包括获取漏洞靶场攻击文档信息中的所有攻击行为,确定各所述攻击行为中的有效攻击行为;若存在多个有效攻击行为,则根据各所述有效攻击行为的发生时间构建目标单位图;根据所述目标单位图确定目标攻击过程路径,并对所述目标攻击过程路径进行可视化处理。本发明提高了漏洞靶场攻击过程的可视化效果。

    网络安全对抗方法、装置和电子设备

    公开(公告)号:CN114640484A

    公开(公告)日:2022-06-17

    申请号:CN202011387397.6

    申请日:2020-12-01

    Abstract: 本申请提出了一种网络安全对抗方法、装置和电子设备,涉及网络安全技术领域。其中,上述网络安全对抗方法包括:首先,利用防御侧主机的各个预置风险项向防御侧主机发起攻击操作。然后,根据防御侧主机的应急响应操作确定防御侧主机的应急响应分值;根据攻击成本以及防御侧主机对预置风险项的修复结果确定防御侧主机的加固分值;根据防御侧主机向网络安全对抗攻击平台发起的反击操作,确定防御侧主机的反击分值。最后,根据应急响应分值、加固分值以及反击分值,确定防御侧主机的防御分值。以对防御人员进行更贴近实际网络攻击场景的网络安全训练,提高防御人员对网络攻击的防御能力。

    一种系统运行环境的检测方法、装置及存储介质

    公开(公告)号:CN111277943B

    公开(公告)日:2021-05-25

    申请号:CN201811368610.1

    申请日:2018-11-16

    Abstract: 本发明实施例公开了一种系统运行环境的检测方法,所述系统运行环境的检测方法包括:确定终端设备的位置信息;确定所述终端设备接入的通信基站的基站标识;向服务器发送运行环境检测请求,所述运行环境检测请求携带所述位置信息和所述基站标识;其中,所述位置信息和所述基站标识用于使所述服务器得到运行环境检测结果;接收所述服务器发送的所述运行环境检测结果;本发明实施例还公开了一种系统运行环境的检测装置及计算机可读存储介质。

    网络安全对抗方法、装置和电子设备

    公开(公告)号:CN114640484B

    公开(公告)日:2025-04-25

    申请号:CN202011387397.6

    申请日:2020-12-01

    Abstract: 本申请提出了一种网络安全对抗方法、装置和电子设备,涉及网络安全技术领域。其中,上述网络安全对抗方法包括:首先,利用防御侧主机的各个预置风险项向防御侧主机发起攻击操作。然后,根据防御侧主机的应急响应操作确定防御侧主机的应急响应分值;根据攻击成本以及防御侧主机对预置风险项的修复结果确定防御侧主机的加固分值;根据防御侧主机向网络安全对抗攻击平台发起的反击操作,确定防御侧主机的反击分值。最后,根据应急响应分值、加固分值以及反击分值,确定防御侧主机的防御分值。以对防御人员进行更贴近实际网络攻击场景的网络安全训练,提高防御人员对网络攻击的防御能力。

    一种系统运行环境的检测方法、装置及存储介质

    公开(公告)号:CN111277943A

    公开(公告)日:2020-06-12

    申请号:CN201811368610.1

    申请日:2018-11-16

    Abstract: 本发明实施例公开了一种系统运行环境的检测方法,所述系统运行环境的检测方法包括:确定终端设备的位置信息;确定所述终端设备接入的通信基站的基站标识;向服务器发送运行环境检测请求,所述运行环境检测请求携带所述位置信息和所述基站标识;其中,所述位置信息和所述基站标识用于使所述服务器得到运行环境检测结果;接收所述服务器发送的所述运行环境检测结果;本发明实施例还公开了一种系统运行环境的检测装置及计算机可读存储介质。

Patent Agency Ranking