999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何高效鑒別關(guān)鍵漏洞

2020-10-22 09:25:50
網(wǎng)絡(luò)安全和信息化 2020年12期
關(guān)鍵詞:排序利用

通用漏洞評(píng)分系統(tǒng)(CVSS)評(píng)分已被視為確定漏洞優(yōu)先級(jí)的主要標(biāo)準(zhǔn)。漏洞的CVSS 分?jǐn)?shù)范圍從1 到10(嚴(yán)重性依次遞增)。面對(duì)持續(xù)激增的漏洞,組織更傾向于依靠CVSS 評(píng)分來確定優(yōu)先級(jí)。但是CVSS 評(píng)分也存在很多問題。例如,在組織中,通常將嚴(yán)重程度得分超過7 的漏洞都視為高風(fēng)險(xiǎn),每年發(fā)現(xiàn)的總漏洞中有很大一部分屬于此類別,但只有一小部分會(huì)在網(wǎng)絡(luò)攻擊中被利用。

CVSS 分?jǐn)?shù)將在發(fā)現(xiàn)漏洞后的兩周內(nèi)評(píng)定,并且不會(huì)再修改。有時(shí),嚴(yán)重程度較低的漏洞在披露后被廣泛利用,而從未反映在CVSS 評(píng)分中。

僅基于CVSS 和嚴(yán)重程度等級(jí)確定漏洞優(yōu)先級(jí)的組織,將處理大量被分類為嚴(yán)重但實(shí)際幾乎沒有風(fēng)險(xiǎn)的漏洞,這就失去了對(duì)漏洞進(jìn)行優(yōu)先級(jí)排序的意義。結(jié)果就是,大量的精力被分散到很少利用的漏洞上,而需要立即關(guān)注的重要漏洞仍然被暴露。

組織應(yīng)采用多維度的、基于風(fēng)險(xiǎn)的優(yōu)先級(jí)排序方法,優(yōu)化基于CVSS 評(píng)分得出的評(píng)估,評(píng)估維度包括:暴露時(shí)間、利用可用性、當(dāng)前利用活動(dòng)、受影響的資產(chǎn)數(shù)量、受影響的資產(chǎn)關(guān)鍵性、影響類型和補(bǔ)丁可用性。

我們?cè)賮硖接懸幌氯绾尉劢龟P(guān)鍵漏洞并采取措施。

了解漏洞的可用性和漏洞活動(dòng)

知道某個(gè)漏洞是否公開可用,對(duì)于漏洞優(yōu)先級(jí)的確認(rèn)至關(guān)重要。無論嚴(yán)重程度如何,這些都是需要立即注意的漏洞,因?yàn)檎l都可以利用其侵入您的網(wǎng)絡(luò)并竊取敏感數(shù)據(jù)。

安全團(tuán)隊(duì)?wèi)?yīng)該積極利用新披露的漏洞,保持對(duì)攻擊者活動(dòng)的了解,并將注意力和精力集中在解決高危漏洞上。

將受影響的資產(chǎn)數(shù)量和關(guān)鍵性列入漏洞優(yōu)先級(jí)排序

資產(chǎn)的重要程度是不同的。比如Web 服務(wù)器位于您網(wǎng)絡(luò)的外圍并且暴露于Internet,很容易成為黑客的目標(biāo)。定義評(píng)估范圍時(shí),數(shù)據(jù)庫服務(wù)器(記錄著大量信息,如客戶的個(gè)人信息和付款明細(xì))也應(yīng)優(yōu)先于其他資產(chǎn)。因?yàn)閷?duì)于像這樣的關(guān)鍵業(yè)務(wù)資產(chǎn)來說,即使是漏洞級(jí)別較低的漏洞也可能造成高風(fēng)險(xiǎn)損失。

確定漏洞在終端潛伏了多長時(shí)間

一旦發(fā)現(xiàn)漏洞,安全團(tuán)隊(duì)和攻擊者之間爭分奪秒的競賽就開始了。確定高危漏洞在您的終端中潛伏了多長時(shí)間至關(guān)重要。讓漏洞長時(shí)間駐留在您的網(wǎng)絡(luò)中就代表著脆弱的安全體系架構(gòu)。

一開始看起來似乎不那么嚴(yán)重的漏洞,隨著時(shí)間的推移,可能會(huì)變得致命,因?yàn)楣粽呖赡苓t早會(huì)開發(fā)出可以利用這些漏洞的程序。更好的做法是立即解決已知漏洞或被積極利用的漏洞,然后解決標(biāo)記為關(guān)鍵的漏洞。

根據(jù)影響類型分類漏洞

盡管利用的易用性在風(fēng)險(xiǎn)評(píng)估中占著很大比重,但可利用的漏洞并不一定就會(huì)受到攻擊。實(shí)際上,攻擊者選擇要利用的漏洞,并不會(huì)僅因?yàn)槁┒纯捎没虮阌诠簦麄兝寐┒词且_(dá)成目標(biāo)。只有在這樣的前提下,才會(huì)考慮漏洞的可用性和易用性。

漏洞的影響可能包括但不限于拒絕服務(wù)、遠(yuǎn)程代碼執(zhí)行、內(nèi)存損壞、特權(quán)提升、跨站點(diǎn)腳本和敏感數(shù)據(jù)泄露。

使用基于上述風(fēng)險(xiǎn)因素分析漏洞的解決方案,可以幫助您更好地分類漏洞,并為組織采取合適的安全措施。ManageEngine Vulnerability Manager Plus,一個(gè)由優(yōu)先級(jí)驅(qū)動(dòng)的威脅和漏洞管理解決方案,可以為您很好地解決以上漏洞問題。

猜你喜歡
排序利用
排排序
利用min{a,b}的積分表示解決一類絕對(duì)值不等式
排序不等式
利用倒推破難點(diǎn)
利用一半進(jìn)行移多補(bǔ)少
恐怖排序
節(jié)日排序
利用數(shù)的分解來思考
Roommate is necessary when far away from home
刻舟求劍
兒童繪本(2018年5期)2018-04-12 16:45:32
主站蜘蛛池模板: 国产一区二区三区精品久久呦| 中文无码精品A∨在线观看不卡| 欧美日韩第二页| 欧美精品黑人粗大| 国产精品久久久精品三级| 久久青草精品一区二区三区| 国产在线精品香蕉麻豆| 亚洲天堂网在线观看视频| 国产在线观看一区精品| 精品自窥自偷在线看| 久久国产精品夜色| 国产激情在线视频| 黄片在线永久| 亚洲天堂视频网站| 日本91在线| 欧美亚洲日韩不卡在线在线观看| 久久久亚洲色| 毛片网站观看| 青草精品视频| 最新亚洲av女人的天堂| 97视频在线观看免费视频| 国产精品hd在线播放| 伊人91视频| 中文字幕一区二区人妻电影| 四虎成人精品| 久久国产精品无码hdav| 亚洲无码高清免费视频亚洲| 美女国产在线| 亚洲永久视频| 国产毛片不卡| 亚洲欧美综合精品久久成人网| 成人福利在线免费观看| 4虎影视国产在线观看精品| 国产靠逼视频| 日韩av电影一区二区三区四区| 国产精品无码作爱| 欧美精品亚洲精品日韩专| 无码不卡的中文字幕视频| 色综合天天娱乐综合网| 无码国内精品人妻少妇蜜桃视频| 国禁国产you女视频网站| 天天色综合4| 日韩精品免费一线在线观看| 亚洲精品爱草草视频在线| 99热在线只有精品| …亚洲 欧洲 另类 春色| 亚洲三级网站| 91视频国产高清| 好紧太爽了视频免费无码| 久久久久久久久久国产精品| 大学生久久香蕉国产线观看| 小说区 亚洲 自拍 另类| 一区二区三区成人| 国产精品亚洲五月天高清| 好吊妞欧美视频免费| 精品视频一区在线观看| 国产成人精品亚洲日本对白优播| 亚洲男女在线| 日本免费福利视频| 国产精品jizz在线观看软件| 日韩精品毛片| 新SSS无码手机在线观看| 欧美色99| 亚洲精品无码抽插日韩| 亚洲aaa视频| 久久综合婷婷| 亚洲黄色片免费看| 日本高清免费一本在线观看| 在线视频精品一区| 99热这里都是国产精品| 中文国产成人久久精品小说| 亚洲国产成人无码AV在线影院L| AV无码一区二区三区四区| 久久久久亚洲精品无码网站| av在线5g无码天天| 亚洲天堂高清| 亚洲色无码专线精品观看| 毛片三级在线观看| 女人18一级毛片免费观看| 亚洲av无码成人专区| 中文字幕在线欧美| 欧美精品亚洲精品日韩专区va|