[发明专利]漏洞检测方法及装置有效
申请号: | 201911166068.6 | 申请日: | 2019-11-25 |
公开(公告)号: | CN111125708B | 公开(公告)日: | 2021-12-03 |
发明(设计)人: | 秦旭果;韩秀文;王照文;邹帮山 | 申请(专利权)人: | 吉林亿联银行股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李伟 |
地址: | 130000 吉林省*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及网络安全技术领域,具体提供了一种漏洞检测方法及装置,该方法包括:调用预置的IAST算法,对应用系统进行安全测试,获得第一测试信息;调用预置的DAST算法,对所述第一测试信息中的各个安全漏洞进行攻击验证,获得第二测试信息;将所述第一测试信息中的各个安全漏洞与所述第二测试信息中已验证为真实的各个安全漏洞进行比对,获得初始漏洞检测信息;调用预置的SAST算法,遍历所述应用系统的所有源代码,获得第三测试信息;将所述初始漏洞检测信息中的所有安全漏洞与所述第三测试信息中的各个安全漏洞进行比对,获得最终漏洞检测信息。在满足漏洞检测覆盖度的基础上,降低误报,提供足够的漏洞信息,提升了漏洞的修复效率。 | ||
搜索关键词: | 漏洞 检测 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于吉林亿联银行股份有限公司,未经吉林亿联银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911166068.6/,转载请声明来源钻瓜专利网。