当前位置:网站首页>第13章 网络安全漏洞防护技术原理与应用
第13章 网络安全漏洞防护技术原理与应用
2022-08-04 01:40:00 【sinat_34066134】
第13章 网络安全漏洞防护技术原理与应用
13.1 网络安全漏洞概述
13.1.1 网络安全漏洞概念
漏洞一般是致使网络信息系统安全策略相冲突的缺陷。
13.1.2 网络安全漏洞威胁
13.1.3 网络安全漏洞问题现状
CVE、CWE、FIRST、CVSS、NVD、
13.2 网络安全漏洞分类与管理
13.2.1 网络安全漏洞来源
- 非技术性安全漏洞的主要来源
- 网络安全责任主体不明确
- 网络安全策略不完备
- 网络安全操作技能不足
- 网络安全监督缺失
- 网络安全特权控制不完备
- 技术性安全漏洞的主要来源
- 设计错误
- 输入验证错误
- 缓冲区溢出
- 意外处置错误
- 访问验证错误
- 配置错误
- 竞争错误
- 环境错误
13.2.2 网络安全漏洞分类
CVE漏洞分类、CVSS漏洞分类、CNNVD、CNVD、OWSP分类
13.2.3 网络安全漏洞发布
表13-2
13.2.4 网络安全漏洞信息获取
- CERT
- Security Foucs Vulnerability Database
- CNNVD
- CNVD
- 厂商漏洞信息
13.2.5 网络安全漏洞管理过程
- 网络信息系统资产确认
- 网络安全漏洞信息采集
- 网络安全漏洞评估
- 网络安全漏洞消除和控制
- 网络安全漏洞变化跟踪
13.3 网络安全漏洞扫描技术与应用
13.3.1 网络安全漏洞扫描
漏洞扫描包括用户界面、扫描引擎、结果分析、漏洞信息配置参数库等。
分类: 主机漏洞扫描器、网络漏洞扫描器、专用漏洞扫描器(数据库漏洞扫描、网络设备漏洞扫描、Web漏洞扫描器、工控漏洞扫描器)
13.3.2 网络安全漏洞扫描应用
windows服务器漏洞扫描
13.4 网络安全漏洞处置技术与应用
13.4.1 网络安全漏洞发现技术
常见工具 表13-3
13.4.2 网络安全漏洞修补技术
补丁管理
13.4.3 网络安全漏洞利用防范技术
常见网络安全漏洞利用防范技术:
- 地址空间随机变化技术
- 数据执行阻止
- SEHOP
- 堆栈保护
- 虚拟补丁
13.5 网络安全漏洞防护主要产品与技术指标
13.5.1 网络安全漏洞扫描器
13.5.2 网络安全漏洞服务平台
漏洞盒子
补天漏洞响应平台
网络威胁情报服务
13.5.3 网络安全漏洞防护网关
IPS WAF UTM
边栏推荐
- Demand analysis of MES management system in electronic assembly industry
- 一个注解替换synchronized关键字:分布式场景下实现方法加锁
- C 学生管理系统 显示链表信息、删除链表
- 【store商城项目01】环境准备以及测试
- 安全至上:落地DevSecOps最佳实践你不得不知道的工具
- Flask框架初学-05-命令管理Manager及数据库的使用
- Please refer to dump files (if any exist) [date].dump, [date]-jvmRun[N].dump and [date].dumpstream.
- 一篇文章看懂JS闭包,从执行上下文角度解析有趣的闭包
- Continuing to pour money into commodities research and development, the ding-dong buy vegetables in win into the supply chain
- Deng Qinglin, Alibaba Cloud Technical Expert: Best Practices for Disaster Recovery across Availability Zones and Multiple Lives in Different Locations on the Cloud
猜你喜欢
持续投入商品研发,叮咚买菜赢在了供应链投入上
typescript52 - simplify generic function calls
2022 中国算力大会发布“创新先锋”优秀成果
Installation and configuration of nodejs+npm
实例035:设置输出颜色
Demand analysis of MES management system in electronic assembly industry
JS 保姆级贴心,从零教你手写实现一个防抖debounce方法
敏捷交付的工程效能治理
SAP SD模块前台操作
Deng Qinglin, Alibaba Cloud Technical Expert: Best Practices for Disaster Recovery across Availability Zones and Multiple Lives in Different Locations on the Cloud
随机推荐
nodejs安装及环境配置
字符串的排列
特征值与特征向量
实例041:类的方法与变量
Promise 解决阻塞式同步,将异步变为同步
C语言:学生管理系统(链表版)
boot issue
[store mall project 01] environment preparation and testing
nodejs install multi-version version switching
螺旋矩阵_数组 | leecode刷题笔记
priority_queue元素为指针时,重载运算符失效
在Activity中获取另一个XML文件的控件
Continuing to invest in product research and development, Dingdong Maicai wins in supply chain investment
工程制图名词解释-重点知识
一个项目的整体测试流程有哪几个阶段?测试方法有哪些?
Is there any jdbc link to Youxuan database documentation and examples?
boot issue
- heavy OpenCV 】 【 mapping
DDTL:远距离的域迁移学习
实例040:逆序列表