[发明专利]一种漏洞扫描能力测试方法和装置有效
申请号: | 201811406953.2 | 申请日: | 2018-11-23 |
公开(公告)号: | CN109302423B | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 李小龙 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L12/26 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 漏洞 扫描 能力 测试 方法 装置 | ||
1.一种漏洞扫描能力测试方法,所述方法包括:
分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,其中,虚拟漏洞环境为预先构建的集成不同服务与对应漏洞的虚拟系统;
所述分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,包括:
对扫描过程中从所述待测试扫描系统流入所述虚拟漏洞环境的扫描流量进行深度报文检测,确定所述扫描流量中是否存在预定义的针对被扫描服务的危险负载,进而确定所述扫描过程对被扫描服务的影响程度;
获取待测试扫描系统对虚拟漏洞环境的漏洞检出结果,将所述漏洞检出结果与所述虚拟漏洞环境的预置漏洞进行对比分析,以确定所述待测试扫描系统的扫描准确度;
根据所述待测试扫描系统在扫描过程中对被扫描服务的影响程度,与所述扫描准确度确定所述待测试扫描系统的漏洞扫描能力。
2.如权利要求1所述的方法,所述分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,包括:
记录扫描过程中从所述待测试扫描系统流入所述虚拟漏洞环境的扫描流量,根据所述扫描流量在单位时间内的报文数量确定发包速率,根据所述扫描流量中的会话数量确定会话峰值;
根据所述会话峰值和所述发包速率确定所述扫描流量是否超出被扫描服务的处理能力,进而确定所述扫描过程对被扫描服务的影响程度。
3.如权利要求1所述的方法,所述分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,包括:
向虚拟漏洞环境中的被扫描服务发起连接请求,根据连接请求的响应结果确定所述被扫描服务是否可用,进而确定所述扫描过程对被扫描服务的影响程度。
4.如权利要求1所述的方法,所述将所述漏洞检出结果与所述虚拟漏洞环境的预置漏洞进行对比分析,以确定所述待测试扫描系统的扫描准确度,包括:
将所述漏洞检出结果与所述虚拟漏洞环境的预置漏洞进行对比分析,确定待测试扫描系统的漏洞检出率和漏报、误报结果,进而确定所述待测试扫描系统的扫描准确度。
5.一种漏洞扫描能力测试装置,所述装置包括:
扫描过程分析模块:用于分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,其中,虚拟漏洞环境为预先构建的集成不同服务与对应漏洞的虚拟系统;
所述分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,包括:
对扫描过程中从所述待测试扫描系统流入所述虚拟漏洞环境的扫描流量进行深度报文检测,确定所述扫描流量中是否存在预定义的针对被扫描服务的危险负载,进而确定所述扫描过程对被扫描服务的影响程度;
扫描结果分析模块:用于获取待测试扫描系统对虚拟漏洞环境的漏洞检出结果,将所述漏洞检出结果与所述虚拟漏洞环境的预置漏洞进行对比分析,以确定所述待测试扫描系统的扫描准确度;
扫描能力确定模块:用于根据所述待测试扫描系统在扫描过程中对被扫描服务的影响程度,与所述扫描准确度确定所述待测试扫描系统的漏洞扫描能力。
6.如权利要求5所述的装置,所述分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,包括:
记录扫描过程中从所述待测试扫描系统流入所述虚拟漏洞环境的扫描流量,根据所述扫描流量在单位时间内的报文数量确定发包速率,根据所述扫描流量中的会话数量确定会话峰值;
根据所述会话峰值和所述发包速率确定所述扫描流量是否超出被扫描服务的处理能力,进而确定所述扫描过程对被扫描服务的影响程度。
7.如权利要求5所述的装置,所述分析待测试扫描系统对虚拟漏洞环境的扫描过程,确定所述扫描过程对被扫描服务的影响程度,包括:
在待测试扫描系统对虚拟漏洞环境的扫描过程中,向虚拟漏洞环境中的被扫描服务发起连接请求,根据连接请求的响应结果确定所述被扫描服务是否可用,进而确定所述扫描过程对被扫描服务的影响程度。
8.如权利要求5所述的装置,所述将所述漏洞检出结果与所述虚拟漏洞环境的预置漏洞进行对比分析,以确定所述待测试扫描系统的扫描准确度,包括:
将所述漏洞检出结果与所述虚拟漏洞环境的预置漏洞进行对比分析,确定待测试扫描系统的漏洞检出率和漏报、误报结果,进而确定所述待测试扫描系统的扫描准确度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811406953.2/1.html,转载请声明来源钻瓜专利网。