999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何高效鑒別關(guān)鍵漏洞

2020-10-22 09:25:50
網(wǎng)絡(luò)安全和信息化 2020年12期
關(guān)鍵詞:排序利用

通用漏洞評(píng)分系統(tǒng)(CVSS)評(píng)分已被視為確定漏洞優(yōu)先級(jí)的主要標(biāo)準(zhǔn)。漏洞的CVSS 分?jǐn)?shù)范圍從1 到10(嚴(yán)重性依次遞增)。面對(duì)持續(xù)激增的漏洞,組織更傾向于依靠CVSS 評(píng)分來確定優(yōu)先級(jí)。但是CVSS 評(píng)分也存在很多問題。例如,在組織中,通常將嚴(yán)重程度得分超過7 的漏洞都視為高風(fēng)險(xiǎn),每年發(fā)現(xiàn)的總漏洞中有很大一部分屬于此類別,但只有一小部分會(huì)在網(wǎng)絡(luò)攻擊中被利用。

CVSS 分?jǐn)?shù)將在發(fā)現(xiàn)漏洞后的兩周內(nèi)評(píng)定,并且不會(huì)再修改。有時(shí),嚴(yán)重程度較低的漏洞在披露后被廣泛利用,而從未反映在CVSS 評(píng)分中。

僅基于CVSS 和嚴(yán)重程度等級(jí)確定漏洞優(yōu)先級(jí)的組織,將處理大量被分類為嚴(yán)重但實(shí)際幾乎沒有風(fēng)險(xiǎn)的漏洞,這就失去了對(duì)漏洞進(jìn)行優(yōu)先級(jí)排序的意義。結(jié)果就是,大量的精力被分散到很少利用的漏洞上,而需要立即關(guān)注的重要漏洞仍然被暴露。

組織應(yīng)采用多維度的、基于風(fēng)險(xiǎn)的優(yōu)先級(jí)排序方法,優(yōu)化基于CVSS 評(píng)分得出的評(píng)估,評(píng)估維度包括:暴露時(shí)間、利用可用性、當(dāng)前利用活動(dòng)、受影響的資產(chǎn)數(shù)量、受影響的資產(chǎn)關(guān)鍵性、影響類型和補(bǔ)丁可用性。

我們?cè)賮硖接懸幌氯绾尉劢龟P(guān)鍵漏洞并采取措施。

了解漏洞的可用性和漏洞活動(dòng)

知道某個(gè)漏洞是否公開可用,對(duì)于漏洞優(yōu)先級(jí)的確認(rèn)至關(guān)重要。無論嚴(yán)重程度如何,這些都是需要立即注意的漏洞,因?yàn)檎l都可以利用其侵入您的網(wǎng)絡(luò)并竊取敏感數(shù)據(jù)。

安全團(tuán)隊(duì)?wèi)?yīng)該積極利用新披露的漏洞,保持對(duì)攻擊者活動(dòng)的了解,并將注意力和精力集中在解決高危漏洞上。

將受影響的資產(chǎn)數(shù)量和關(guān)鍵性列入漏洞優(yōu)先級(jí)排序

資產(chǎn)的重要程度是不同的。比如Web 服務(wù)器位于您網(wǎng)絡(luò)的外圍并且暴露于Internet,很容易成為黑客的目標(biāo)。定義評(píng)估范圍時(shí),數(shù)據(jù)庫服務(wù)器(記錄著大量信息,如客戶的個(gè)人信息和付款明細(xì))也應(yīng)優(yōu)先于其他資產(chǎn)。因?yàn)閷?duì)于像這樣的關(guān)鍵業(yè)務(wù)資產(chǎn)來說,即使是漏洞級(jí)別較低的漏洞也可能造成高風(fēng)險(xiǎn)損失。

確定漏洞在終端潛伏了多長時(shí)間

一旦發(fā)現(xiàn)漏洞,安全團(tuán)隊(duì)和攻擊者之間爭分奪秒的競賽就開始了。確定高危漏洞在您的終端中潛伏了多長時(shí)間至關(guān)重要。讓漏洞長時(shí)間駐留在您的網(wǎng)絡(luò)中就代表著脆弱的安全體系架構(gòu)。

一開始看起來似乎不那么嚴(yán)重的漏洞,隨著時(shí)間的推移,可能會(huì)變得致命,因?yàn)楣粽呖赡苓t早會(huì)開發(fā)出可以利用這些漏洞的程序。更好的做法是立即解決已知漏洞或被積極利用的漏洞,然后解決標(biāo)記為關(guān)鍵的漏洞。

根據(jù)影響類型分類漏洞

盡管利用的易用性在風(fēng)險(xiǎn)評(píng)估中占著很大比重,但可利用的漏洞并不一定就會(huì)受到攻擊。實(shí)際上,攻擊者選擇要利用的漏洞,并不會(huì)僅因?yàn)槁┒纯捎没虮阌诠簦麄兝寐┒词且_(dá)成目標(biāo)。只有在這樣的前提下,才會(huì)考慮漏洞的可用性和易用性。

漏洞的影響可能包括但不限于拒絕服務(wù)、遠(yuǎn)程代碼執(zhí)行、內(nèi)存損壞、特權(quán)提升、跨站點(diǎn)腳本和敏感數(shù)據(jù)泄露。

使用基于上述風(fēng)險(xiǎn)因素分析漏洞的解決方案,可以幫助您更好地分類漏洞,并為組織采取合適的安全措施。ManageEngine Vulnerability Manager Plus,一個(gè)由優(yōu)先級(jí)驅(qū)動(dòng)的威脅和漏洞管理解決方案,可以為您很好地解決以上漏洞問題。

猜你喜歡
排序利用
排排序
利用min{a,b}的積分表示解決一類絕對(duì)值不等式
排序不等式
利用倒推破難點(diǎn)
利用一半進(jìn)行移多補(bǔ)少
恐怖排序
節(jié)日排序
利用數(shù)的分解來思考
Roommate is necessary when far away from home
刻舟求劍
兒童繪本(2018年5期)2018-04-12 16:45:32
主站蜘蛛池模板: 国产一级毛片高清完整视频版| 狠狠躁天天躁夜夜躁婷婷| 蜜臀AV在线播放| yjizz国产在线视频网| 全部毛片免费看| 五月婷婷综合网| 国产精品亚洲а∨天堂免下载| 福利片91| 色综合中文字幕| 在线网站18禁| 中国精品自拍| 国产午夜一级毛片| 欧美特黄一级大黄录像| 亚洲国产综合自在线另类| av午夜福利一片免费看| 亚洲av无码人妻| 亚洲欧美不卡中文字幕| 性欧美在线| 亚洲无码精彩视频在线观看| 久久亚洲黄色视频| 久久黄色小视频| 大香网伊人久久综合网2020| 日韩毛片在线视频| 无码AV日韩一二三区| 亚洲天堂在线免费| 国产人碰人摸人爱免费视频| 国产精品亚洲天堂| 国产99免费视频| 免费大黄网站在线观看| 成年午夜精品久久精品| 国产不卡在线看| 日本黄色a视频| 香蕉久人久人青草青草| 亚洲欧洲美色一区二区三区| 色男人的天堂久久综合| 亚洲午夜国产精品无卡| 色综合日本| 亚洲欧美成人在线视频| 日韩大乳视频中文字幕| 免费jjzz在在线播放国产| 精品国产免费观看一区| 无码内射中文字幕岛国片 | 国产精品夜夜嗨视频免费视频 | 欧美成人精品高清在线下载| 免费国产无遮挡又黄又爽| 欧美啪啪精品| 免费黄色国产视频| 黄色国产在线| 婷婷色一二三区波多野衣| 无遮挡国产高潮视频免费观看| 日韩123欧美字幕| 全午夜免费一级毛片| 青青青国产视频| 亚洲精品自产拍在线观看APP| 日韩人妻精品一区| 欧美日韩在线国产| 看av免费毛片手机播放| 亚洲成年人片| 强乱中文字幕在线播放不卡| 99er这里只有精品| 国产无码制服丝袜| 98超碰在线观看| 全部无卡免费的毛片在线看| 一区二区自拍| 中文字幕不卡免费高清视频| 日韩精品一区二区三区视频免费看| 婷婷综合色| 成人在线不卡| 国产精品自在在线午夜| 好紧太爽了视频免费无码| 欧美激情,国产精品| 亚洲国产高清精品线久久| 91在线高清视频| 国产精品久线在线观看| 国产在线拍偷自揄观看视频网站| 91福利国产成人精品导航| 91po国产在线精品免费观看| 日韩无码黄色| 高清色本在线www| 亚洲午夜天堂| 一级黄色片网| 久久久久国产一级毛片高清板|