[发明专利]网站漏洞扫描方法、装置、计算机设备及存储介质有效
申请号: | 201710813350.3 | 申请日: | 2017-09-11 |
公开(公告)号: | CN107634945B | 公开(公告)日: | 2018-06-22 |
发明(设计)人: | 何双宁 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 谢曲曲 |
地址: | 518052 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞扫描 网站 安全风险系数 更新时间数据 计算机设备 优先级权重 存储介质 访问数据 时间系数 等级表 任务池 热度 扫描 优先级评估 读取扫描 扫描效果 顺序执行 漏洞 预设 查找 | ||
1.一种网站漏洞扫描方法,其特征在于,所述方法包括以下步骤:
读取扫描任务池中的漏洞扫描任务;
查找所述漏洞扫描任务对应的网站,获取所述网站的访问数据,根据所述访问数据得到所述网站的热度系数;
获取历史漏洞扫描数据和漏洞风险等级表,根据所述历史漏洞扫描数据和所述漏洞风险等级表得到所述漏洞扫描任务的安全风险系数;
获取所述漏洞扫描任务的更新时间数据,根据所述更新时间数据计算所述漏洞扫描任务的时间系数;
将所述热度系数、所述安全风险系数和所述时间系数输入预设优先级评估模型进行处理,得到所述漏洞扫描任务的执行优先级权重;
根据所述执行优先级权重由大到小的顺序执行所述扫描任务池中的漏洞扫描任务。
2.根据权利要求1所述的网站漏洞扫描方法,其特征在于,所述获取历史漏洞扫描数据和漏洞风险等级表,根据所述历史漏洞扫描数据和所述漏洞风险等级表得到所述漏洞扫描任务的安全风险系数的步骤,包括:
获取所述漏洞扫描任务对应网站的第一历史漏洞扫描数据,根据所述第一历史漏洞扫描数据和漏洞风险等级表得到所述漏洞扫描任务的任务风险特征值;
获取所述扫描任务池的第二历史漏洞扫描数据,根据所述第二历史漏洞扫描数据和漏洞风险等级表得到所述漏洞扫描任务对应网站的网站风险特征值;
根据所述任务风险特征值和所述网站风险特征值计算得到所述漏洞扫描任务的安全风险系数。
3.根据权利要求2所述的网站漏洞扫描方法,其特征在于,所述获取所述漏洞扫描任务对应网站的第一历史漏洞扫描数据,根据所述第一历史漏洞扫描数据计算所述漏洞扫描任务的任务风险特征值的步骤,包括:
获取漏洞扫描任务对应网站的历史扫描安全漏洞的漏洞属性;
从漏洞风险等级表中查找与所述漏洞属性相对应的风险评分;
对所述漏洞扫描任务的历史扫描安全漏洞的风险评分进行求和,得到所述漏洞扫描任务的风险值;
对所述对应网站的历史扫描安全漏洞的风险评分进行求和,得到所述对应网站的风险值;
根据所述对应网站的风险值和漏洞扫描任务的风险值计算得到所述漏洞扫描任务的任务风险特征值。
4.根据权利要求1所述的网站漏洞扫描方法,其特征在于,所述获取所述漏洞扫描任务的更新时间数据,根据所述更新时间数据计算所述漏洞扫描任务的时间系数的步骤,包括:
获取所述扫描任务池中所有漏洞扫描任务的扫描时间数据,根据所述扫描时间数据计算所述读取的漏洞扫描任务的扫描时间特征值;
获取所述扫描任务池中所有漏洞扫描任务的内容更新时间数据,根据所述内容更新时间数据计算所述读取的漏洞扫描任务的更新时间特征值;
根据所述扫描时间特征值和所述更新时间特征值得到所述读取的漏洞扫描任务的时间系数。
5.根据权利要求4所述的网站漏洞扫描方法,其特征在于,所述获取所述扫描任务池中所有漏洞扫描任务的内容更新时间数据,根据所述内容更新时间数据计算所述读取的漏洞扫描任务的更新时间特征值的步骤,包括:
获取所述读取的漏洞扫描任务的最新一次任务内容被更新的第一时间;
查找所述扫描任务池中任务内容更新间隔最短与任务内容更新间隔最长的漏洞扫描任务,并计算查找到的两个漏洞扫描任务的更新时间间隔;
根据所述第一时间和所述更新时间间隔计算更新时间特征值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710813350.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种信息异常的判断方法、判断系统及计算机装置
- 下一篇:支架