[发明专利]网站漏洞扫描方法、装置、计算机设备及存储介质有效
申请号: | 201710813350.3 | 申请日: | 2017-09-11 |
公开(公告)号: | CN107634945B | 公开(公告)日: | 2018-06-22 |
发明(设计)人: | 何双宁 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 谢曲曲 |
地址: | 518052 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞扫描 网站 安全风险系数 更新时间数据 计算机设备 优先级权重 存储介质 访问数据 时间系数 等级表 任务池 热度 扫描 优先级评估 读取扫描 扫描效果 顺序执行 漏洞 预设 查找 | ||
本发明涉及一种网站漏洞扫描方法、装置、计算机设备及存储介质。所述方法包括:读取扫描任务池中的漏洞扫描任务;查找漏洞扫描任务对应的网站,获取网站的访问数据,根据访问数据得到网站的热度系数;获取历史漏洞扫描数据和漏洞风险等级表,根据历史漏洞扫描数据和漏洞风险等级表得到漏洞扫描任务的安全风险系数;获取漏洞扫描任务的更新时间数据,根据更新时间数据计算漏洞扫描任务的时间系数;将热度系数、安全风险系数和时间系数输入预设优先级评估模型进行处理,得到漏洞扫描任务的执行优先级权重;根据执行优先级权重由大到小的顺序执行扫描任务池中的漏洞扫描任务。能够提高扫描有效性,改善扫描效果。
技术领域
本发明涉及网络安全技术领域,特别是涉及一种网站漏洞扫描方法、装置、计算机设备及存储介质。
背景技术
网站漏洞扫描技术对网络安全起着重要保障作用。目前,在进行网站漏洞扫描时,一般都是按照漏洞扫描任务的先后顺序调度执行,或是随机调度执行。然而,上述扫描任务执行方式没有考虑漏洞扫描任务之间存在的差异性,因此,存在一定的盲目性和重复性,无法快速有效地发现网站的安全漏洞,从而导致网站漏洞扫描的有效性低、扫描效果差,无法高效规避网站的安全风险及有效保护用户的数据安全。
发明内容
基于此,有必要针对上述网站漏洞扫描任务执行过程中存在的扫描有效性低、扫描效果差的问题,提供一种网站漏洞扫描方法、装置、计算机设备及存储介质。
一种网站漏洞扫描方法,包括以下步骤:
读取扫描任务池中的漏洞扫描任务;
查找所述漏洞扫描任务对应的网站,获取所述网站的访问数据,根据所述访问数据得到所述网站的热度系数;
获取历史漏洞扫描数据和漏洞风险等级表,根据所述历史漏洞扫描数据和所述漏洞风险等级表得到所述漏洞扫描任务的安全风险系数;
获取所述漏洞扫描任务的更新时间数据,根据所述更新时间数据计算所述漏洞扫描任务的时间系数;
将所述热度系数、所述安全风险系数和所述时间系数输入预设优先级评估模型进行处理,得到所述漏洞扫描任务的执行优先级权重;
根据所述执行优先级权重由大到小的顺序执行所述扫描任务池中的漏洞扫描任务。
在其中一个实施例中,所述获取历史漏洞扫描数据和漏洞风险等级表,根据所述历史漏洞扫描数据和所述漏洞风险等级表得到所述漏洞扫描任务的安全风险系数的步骤,包括:
获取所述漏洞扫描任务对应网站的第一历史漏洞扫描数据,根据所述第一历史漏洞扫描数据和漏洞风险等级表得到所述漏洞扫描任务的任务风险特征值;
获取所述扫描任务池的第二历史漏洞扫描数据,根据所述第二历史漏洞扫描数据和漏洞风险等级表得到所述漏洞扫描任务对应网站的网站风险特征值;
根据所述任务风险特征值和所述网站风险特征值计算得到所述漏洞扫描任务的安全风险系数。
在其中一个实施例中,所述获取所述漏洞扫描任务对应网站的第一历史漏洞扫描数据,根据所述第一历史漏洞扫描数据计算所述漏洞扫描任务的任务风险特征值的步骤,包括:
获取漏洞扫描任务对应网站的历史扫描安全漏洞的漏洞属性;
从漏洞风险等级表中查找与所述漏洞属性相对应的风险评分;
对所述漏洞扫描任务的历史扫描安全漏洞的风险评分进行求和,得到所述漏洞扫描任务的风险值;
对所述对应网站的历史扫描安全漏洞的风险评分进行求和,得到所述对应网站的风险值;
根据所述对应网站的风险值和漏洞扫描任务的风险值计算得到所述漏洞扫描任务的任务风险特征值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710813350.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种信息异常的判断方法、判断系统及计算机装置
- 下一篇:支架