-
公开(公告)号:CN118606953A
公开(公告)日:2024-09-06
申请号:CN202410718829.9
申请日:2024-06-05
Applicant: 杭州电子科技大学
Abstract: 本发明公开了一种基于模型检测的云环境漏洞扫描方法,该方法根据云环境的具体拓扑及安全需求,构建云环境抽象资源模型及期望达到的攻击目标;依据建立的云环境模型与设定的攻击目标,设计遍历函数执行自动化模型测试和漏洞识别,输出可达的攻击路径作为云环境的潜在漏洞点;最后对潜在漏洞进行分析、验证与修复并在后续实施持续监控与优化机制。本发明方法实现对云环境漏洞的系统审查,解决了人工漏洞审查效率低、云环境复杂性造成的状态空间爆炸等问题,从而满足了云环境中识别、验证和修复海量漏洞的需求。