当前位置:网站首页>第13章 网络安全漏洞防护技术原理与应用
第13章 网络安全漏洞防护技术原理与应用
2022-08-04 01:40:00 【sinat_34066134】
第13章 网络安全漏洞防护技术原理与应用
13.1 网络安全漏洞概述
13.1.1 网络安全漏洞概念
漏洞一般是致使网络信息系统安全策略相冲突的缺陷。
13.1.2 网络安全漏洞威胁
13.1.3 网络安全漏洞问题现状
CVE、CWE、FIRST、CVSS、NVD、
13.2 网络安全漏洞分类与管理
13.2.1 网络安全漏洞来源
- 非技术性安全漏洞的主要来源
- 网络安全责任主体不明确
- 网络安全策略不完备
- 网络安全操作技能不足
- 网络安全监督缺失
- 网络安全特权控制不完备
- 技术性安全漏洞的主要来源
- 设计错误
- 输入验证错误
- 缓冲区溢出
- 意外处置错误
- 访问验证错误
- 配置错误
- 竞争错误
- 环境错误
13.2.2 网络安全漏洞分类
CVE漏洞分类、CVSS漏洞分类、CNNVD、CNVD、OWSP分类
13.2.3 网络安全漏洞发布
表13-2
13.2.4 网络安全漏洞信息获取
- CERT
- Security Foucs Vulnerability Database
- CNNVD
- CNVD
- 厂商漏洞信息
13.2.5 网络安全漏洞管理过程
- 网络信息系统资产确认
- 网络安全漏洞信息采集
- 网络安全漏洞评估
- 网络安全漏洞消除和控制
- 网络安全漏洞变化跟踪
13.3 网络安全漏洞扫描技术与应用
13.3.1 网络安全漏洞扫描
漏洞扫描包括用户界面、扫描引擎、结果分析、漏洞信息配置参数库等。
分类: 主机漏洞扫描器、网络漏洞扫描器、专用漏洞扫描器(数据库漏洞扫描、网络设备漏洞扫描、Web漏洞扫描器、工控漏洞扫描器)
13.3.2 网络安全漏洞扫描应用
windows服务器漏洞扫描
13.4 网络安全漏洞处置技术与应用
13.4.1 网络安全漏洞发现技术
常见工具 表13-3
13.4.2 网络安全漏洞修补技术
补丁管理
13.4.3 网络安全漏洞利用防范技术
常见网络安全漏洞利用防范技术:
- 地址空间随机变化技术
- 数据执行阻止
- SEHOP
- 堆栈保护
- 虚拟补丁
13.5 网络安全漏洞防护主要产品与技术指标
13.5.1 网络安全漏洞扫描器
13.5.2 网络安全漏洞服务平台
漏洞盒子
补天漏洞响应平台
网络威胁情报服务
13.5.3 网络安全漏洞防护网关
IPS WAF UTM
边栏推荐
- 通用的测试用例编写大全(登录测试/web测试等)
- VR panorama shooting online exhibition hall, 3D panorama brings you an immersive experience
- Continuing to invest in product research and development, Dingdong Maicai wins in supply chain investment
- Web APIs BOM- 操作浏览器:swiper 插件
- 谁说程序员不懂浪漫,表白代码来啦~
- flask框架初学-06-对数据库的增删改查
- splice随机添加和删除的写法
- Demand analysis of MES management system in electronic assembly industry
- C 学生管理系统 显示链表信息、删除链表
- 安全至上:落地DevSecOps最佳实践你不得不知道的工具
猜你喜欢

Slipper - virtual point, shortest path

阿里云技术专家邓青琳:云上跨可用区容灾和异地多活最佳实践

flask框架初学-06-对数据库的增删改查

循环绕过问题

实例039:有序列表插入元素

DDTL:远距离的域迁移学习

Continuing to pour money into commodities research and development, the ding-dong buy vegetables in win into the supply chain

优秀的测试/开发程序员,是怎样修炼的?步步为营地去执行......

typescript55 - generic constraints

网络带宽监控,带宽监控工具哪个好
随机推荐
多渠道打包
在Activity中获取另一个XML文件的控件
Parquet encoding
[store mall project 01] environment preparation and testing
网页三维虚拟展厅为接入元宇宙平台做基础
SAP SD模块前台操作
工程制图名词解释-重点知识
Analysis of usage scenarios of mutex, read-write lock, spin lock, and atomic operation instructions xaddl and cmpxchg
redis中常见的问题(缓存穿透,缓存雪崩,缓存击穿,redis淘汰策略)
Android interview questions and answer analysis of major factories in the first half of 2022 (continuously updated...)
Slipper —— 虚点,最短路
KunlunBase 1.0 is released!
LeetCode third topic (the Longest Substring Without Repeating Characters) trilogy # 3: two optimization
特征值与特征向量
观察者模式
Continuing to invest in product research and development, Dingdong Maicai wins in supply chain investment
【QT小记】QT中信号和槽的基本使用
The 600MHz band is here, will it be the new golden band?
Summary of GNSS Articles
安全至上:落地DevSecOps最佳实践你不得不知道的工具