基于漏洞扫描精度判断测试方法
摘要:
本发明公开了一种基于漏洞扫描精度判断测试方法,进行多种开源软件的并行扫描,以及自主研发漏扫,通过统一漏洞名称,进行二次扫描。由于多扫描器的扫描,对同一漏洞做多次检测,有效的避免漏扫;通过使用同一漏洞名作为标志判断,从漏洞的不同特征进行二次扫描,给出漏洞概率,很好的解决了误报,同时友好的提供了可以检测的第三方工具的名称,减小渗透测试人员的工作量,针对性更强。
公开/授权文献
0/0