发明授权
- 专利标题: 一种漏洞数据获取方法及漏洞验证方法
-
申请号: CN202311172446.8申请日: 2023-09-12
-
公开(公告)号: CN117061222B公开(公告)日: 2024-05-07
- 发明人: 冼泽林 , 程大正 , 孙堃 , 邬迪 , 卢中阳
- 申请人: 北京基调网络股份有限公司
- 申请人地址: 北京市朝阳区霞光里5号1号楼301
- 专利权人: 北京基调网络股份有限公司
- 当前专利权人: 北京基调网络股份有限公司
- 当前专利权人地址: 北京市朝阳区霞光里5号1号楼301
- 代理机构: 北京国贝知识产权代理有限公司
- 代理商 牟昌兵
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明公开了一种漏洞数据获取方法及漏洞验证方法,涉及网络信息安全技术领域,解决了DAST与IAST在关联过程中,难以提供有效的漏洞整合信息,不利于漏洞的修复的技术问题。该方法包括:通过IAST对被测应用插入IAST代理,向DAST扫描器和已插桩应用发送测试请求数据;DAST扫描器接收测试请求数据,扫描生成DAST漏洞数据,通过转换器发送给已插桩应用的IAST代理;IAST代理接收所述测试请求数据,在ISAT的响应体里增加对应的IAST请求ID;根据IAST请求ID、DAST请求ID,将IAST漏洞数据和DAST漏洞数据进行关联。本发明能够直观的给开发人员提供漏洞整合信息,便于漏洞的修复。
公开/授权文献
- CN117061222A 一种漏洞数据获取方法及漏洞验证方法 公开/授权日:2023-11-14