当前位置:网站首页>第13章 网络安全漏洞防护技术原理与应用
第13章 网络安全漏洞防护技术原理与应用
2022-08-04 01:40:00 【sinat_34066134】
第13章 网络安全漏洞防护技术原理与应用
13.1 网络安全漏洞概述
13.1.1 网络安全漏洞概念
漏洞一般是致使网络信息系统安全策略相冲突的缺陷。
13.1.2 网络安全漏洞威胁
13.1.3 网络安全漏洞问题现状
CVE、CWE、FIRST、CVSS、NVD、
13.2 网络安全漏洞分类与管理
13.2.1 网络安全漏洞来源
- 非技术性安全漏洞的主要来源
- 网络安全责任主体不明确
- 网络安全策略不完备
- 网络安全操作技能不足
- 网络安全监督缺失
- 网络安全特权控制不完备
- 技术性安全漏洞的主要来源
- 设计错误
- 输入验证错误
- 缓冲区溢出
- 意外处置错误
- 访问验证错误
- 配置错误
- 竞争错误
- 环境错误
13.2.2 网络安全漏洞分类
CVE漏洞分类、CVSS漏洞分类、CNNVD、CNVD、OWSP分类
13.2.3 网络安全漏洞发布
表13-2
13.2.4 网络安全漏洞信息获取
- CERT
- Security Foucs Vulnerability Database
- CNNVD
- CNVD
- 厂商漏洞信息
13.2.5 网络安全漏洞管理过程
- 网络信息系统资产确认
- 网络安全漏洞信息采集
- 网络安全漏洞评估
- 网络安全漏洞消除和控制
- 网络安全漏洞变化跟踪
13.3 网络安全漏洞扫描技术与应用
13.3.1 网络安全漏洞扫描
漏洞扫描包括用户界面、扫描引擎、结果分析、漏洞信息配置参数库等。
分类: 主机漏洞扫描器、网络漏洞扫描器、专用漏洞扫描器(数据库漏洞扫描、网络设备漏洞扫描、Web漏洞扫描器、工控漏洞扫描器)
13.3.2 网络安全漏洞扫描应用
windows服务器漏洞扫描
13.4 网络安全漏洞处置技术与应用
13.4.1 网络安全漏洞发现技术
常见工具 表13-3
13.4.2 网络安全漏洞修补技术
补丁管理
13.4.3 网络安全漏洞利用防范技术
常见网络安全漏洞利用防范技术:
- 地址空间随机变化技术
- 数据执行阻止
- SEHOP
- 堆栈保护
- 虚拟补丁
13.5 网络安全漏洞防护主要产品与技术指标
13.5.1 网络安全漏洞扫描器
13.5.2 网络安全漏洞服务平台
漏洞盒子
补天漏洞响应平台
网络威胁情报服务
13.5.3 网络安全漏洞防护网关
IPS WAF UTM
边栏推荐
- FeatureNotFound( bs4.FeatureNotFound: Couldn't find a tree builder with the features you requested:
- 字符串的排列
- appium软件自动化测试框架
- 2022年上半年各大厂Android面试题整理及答案解析(持续更新中......)
- Multithreading JUC Learning Chapter 1 Steps to Create Multithreading
- idea中diagram使用
- 实例037:排序
- Android interview questions and answer analysis of major factories in the first half of 2022 (continuously updated...)
- nodejs+express realizes the access to the database mysql and displays the data on the page
- Parquet encoding
猜你喜欢
特征值与特征向量
typescript51 - basic use of generics
Demand analysis of MES management system in electronic assembly industry
GraphQL背后处理及执行过程是什么
实例037:排序
Electronics manufacturing enterprise deployment WMS what are the benefits of warehouse management system
Continuing to pour money into commodities research and development, the ding-dong buy vegetables in win into the supply chain
jmeter distributed stress test
Web APIs BOM- 操作浏览器:swiper 插件
Flask Framework Beginner-06-Add, Delete, Modify and Check the Database
随机推荐
[store mall project 01] environment preparation and testing
Multithreading JUC Learning Chapter 1 Steps to Create Multithreading
工程制图复习题
LDO investigation
Flink jdbc connector 源码改造sink之 clickhouse多节点轮询写与性能分析
内网穿透-应用
持续投入商品研发,叮咚买菜赢在了供应链投入上
阿里云技术专家邓青琳:云上跨可用区容灾和异地多活最佳实践
appium软件自动化测试框架
无代码7月热讯 | 微软首推数字联络中心平台;全球黑客马拉松...
Continuing to invest in product research and development, Dingdong Maicai wins in supply chain investment
VR panorama shooting online exhibition hall, 3D panorama brings you an immersive experience
C 学生管理系统_添加学生
简单的线性表的顺序表示实现,以及线性表的链式表示和实现、带头节点的单向链表,C语言简单实现一些基本功能
可变字符串
工程制图平面投影练习
flask框架初学-06-对数据库的增删改查
5. Scrapy middleware & distributed crawler
一篇文章看懂JS闭包,从执行上下文角度解析有趣的闭包
ThreadLocal