当前位置:网站首页>第13章 网络安全漏洞防护技术原理与应用
第13章 网络安全漏洞防护技术原理与应用
2022-08-04 01:40:00 【sinat_34066134】
第13章 网络安全漏洞防护技术原理与应用
13.1 网络安全漏洞概述
13.1.1 网络安全漏洞概念
漏洞一般是致使网络信息系统安全策略相冲突的缺陷。
13.1.2 网络安全漏洞威胁
13.1.3 网络安全漏洞问题现状
CVE、CWE、FIRST、CVSS、NVD、
13.2 网络安全漏洞分类与管理
13.2.1 网络安全漏洞来源
- 非技术性安全漏洞的主要来源
- 网络安全责任主体不明确
- 网络安全策略不完备
- 网络安全操作技能不足
- 网络安全监督缺失
- 网络安全特权控制不完备
- 技术性安全漏洞的主要来源
- 设计错误
- 输入验证错误
- 缓冲区溢出
- 意外处置错误
- 访问验证错误
- 配置错误
- 竞争错误
- 环境错误
13.2.2 网络安全漏洞分类
CVE漏洞分类、CVSS漏洞分类、CNNVD、CNVD、OWSP分类
13.2.3 网络安全漏洞发布
表13-2
13.2.4 网络安全漏洞信息获取
- CERT
- Security Foucs Vulnerability Database
- CNNVD
- CNVD
- 厂商漏洞信息
13.2.5 网络安全漏洞管理过程
- 网络信息系统资产确认
- 网络安全漏洞信息采集
- 网络安全漏洞评估
- 网络安全漏洞消除和控制
- 网络安全漏洞变化跟踪
13.3 网络安全漏洞扫描技术与应用
13.3.1 网络安全漏洞扫描
漏洞扫描包括用户界面、扫描引擎、结果分析、漏洞信息配置参数库等。
分类: 主机漏洞扫描器、网络漏洞扫描器、专用漏洞扫描器(数据库漏洞扫描、网络设备漏洞扫描、Web漏洞扫描器、工控漏洞扫描器)
13.3.2 网络安全漏洞扫描应用
windows服务器漏洞扫描
13.4 网络安全漏洞处置技术与应用
13.4.1 网络安全漏洞发现技术
常见工具 表13-3
13.4.2 网络安全漏洞修补技术
补丁管理
13.4.3 网络安全漏洞利用防范技术
常见网络安全漏洞利用防范技术:
- 地址空间随机变化技术
- 数据执行阻止
- SEHOP
- 堆栈保护
- 虚拟补丁
13.5 网络安全漏洞防护主要产品与技术指标
13.5.1 网络安全漏洞扫描器
13.5.2 网络安全漏洞服务平台
漏洞盒子
补天漏洞响应平台
网络威胁情报服务
13.5.3 网络安全漏洞防护网关
IPS WAF UTM
边栏推荐
- boot issue
- 哎,又跟HR在小群吵了一架!
- GNSS文章汇总
- Continuing to invest in product research and development, Dingdong Maicai wins in supply chain investment
- 【QT小记】QT中信号和槽的基本使用
- Promise 解决阻塞式同步,将异步变为同步
- 工程制图复习题
- typescript48 - type compatibility between functions
- nodejs 安装多版本 版本切换
- Is there any jdbc link to Youxuan database documentation and examples?
猜你喜欢
工程制图复习题
Electronics manufacturing enterprise deployment WMS what are the benefits of warehouse management system
114. How to find the cause of Fiori Launchpad routing error by single-step debugging
Analysis of usage scenarios of mutex, read-write lock, spin lock, and atomic operation instructions xaddl and cmpxchg
LeetCode third topic (the Longest Substring Without Repeating Characters) trilogy # 3: two optimization
Download install and create/run project for HBuilderX
实例041:类的方法与变量
循环绕过问题
安全至上:落地DevSecOps最佳实践你不得不知道的工具
Slipper - virtual point, shortest path
随机推荐
GNSS文章汇总
typescript48 - type compatibility between functions
html select标签赋值数据库查询结果
【日志框架】
flask框架初学-06-对数据库的增删改查
哎,又跟HR在小群吵了一架!
appium软件自动化测试框架
持续投入商品研发,叮咚买菜赢在了供应链投入上
Is there any jdbc link to Youxuan database documentation and examples?
FeatureNotFound( bs4.FeatureNotFound: Couldn't find a tree builder with the features you requested:
【Untitled】
Array_Sliding window | leecode brushing notes
pygame 中的transform模块
Apache DolphinScheduler新一代分布式工作流任务调度平台实战-中
Continuing to invest in product research and development, Dingdong Maicai wins in supply chain investment
【虚拟化生态平台】虚拟化平台搭建
特征值与特征向量
this巩固训练,从两道执行题加深理解闭包与箭头函数中的this
MySQL回表指的是什么
实例041:类的方法与变量