信息系统的安全风险评估方法、装置及设备

    公开(公告)号:CN110110528A

    公开(公告)日:2019-08-09

    申请号:CN201910405913.4

    申请日:2019-05-15

    Abstract: 本申请公开了一种信息系统的安全风险评估方法,预先创建了资产描述文件、脆弱性描述文件、威胁描述文件,在评估过程中能够从上述描述文件查找到待评估资产的资产价值参数、脆弱性参数、威胁强度参数,并据此确定待评估资产的损失程度参数和风险概率参数,最终确定待评估资产的安全风险评估结果。可见,该方法通过预先创建分别用于描述资产的价值、脆弱性、威胁性强度的描述文件,在评估过程中能够通过直接查找描述文件确定安全风险参数,最终确定安全风险评估结果,避免了复杂的计算过程,提升了安全风险评估的速度。本申请还提供了一种信息系统的安全风险评估装置、设备及计算机可读存储介质,其作用与上述方法相对应。

    一种漏洞修复方法、装置和计算机可读存储介质

    公开(公告)号:CN110069930A

    公开(公告)日:2019-07-30

    申请号:CN201910356080.7

    申请日:2019-04-29

    Abstract: 本申请提供一种漏洞修复方法,包括:配置扫描任务信息,其中,扫描任务信息包括扫描器信息、扫描周期、扫描资产信息;当各个扫描器均对扫描资产进行扫描后,获取所有扫描器的子扫描结果并将所有子扫描结果中重复的漏洞进行合并,得到扫描结果,并根据忽略库信息对扫描结果进行处理,得到风险信息;将风险信息生成对应的风险工单,以便对扫描资产进行修复。可见,本申请通过对子扫描结果及扫描结果进行处理,得到风险信息,以将误报、无法整改的漏洞进行处理,减少了人工删除误报、无法整改风险的工作量,提高了工作效率。本申请同时还提供了一种漏洞修复装置和计算机可读存储介质,均具有上述有益效果。

Patent Agency Ranking