女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分解漏洞掃描,為什么要做漏洞掃描呢?

IT科技蘇辭 ? 來源:IT科技蘇辭 ? 作者:IT科技蘇辭 ? 2022-10-12 16:39 ? 次閱讀

5W2H分解漏洞掃描 - WHY

WHY為什么要做漏洞掃描呢?

降低資產(chǎn)所面臨的風(fēng)險

上文提到漏洞的典型特征:系統(tǒng)的缺陷/弱點、可能被威脅利用于違反安全策略、可能導(dǎo)致系統(tǒng)的安全性被破壞。 從信息安全風(fēng)險評估規(guī)范GB/T 20984可以知道,分析風(fēng)險的計算公式為:總風(fēng)險 =威脅 *漏洞(脆弱性) *資產(chǎn)價值。 由此可見漏洞是計算風(fēng)險的重要變量,漏洞越嚴(yán)重,資產(chǎn)面臨的風(fēng)險越高。通過漏洞掃描及時發(fā)現(xiàn)漏洞,及時修復(fù)高危漏洞,能夠有效降低資產(chǎn)的風(fēng)險。

poYBAGNGfSmANuZnAAD3I7cmqOU699.png

風(fēng)險并非看不見摸不著的,漫漫歷史長河里,風(fēng)險的發(fā)生往往意味著大筆的鈔票煙消云散。以2017年5月份爆發(fā)的WannaCry勒索病毒為例,它利用了微軟公司MS17-010涉及到的SMBv1遠(yuǎn)程代碼執(zhí)行漏洞,最終150余個國家遭到攻擊(幸免的國家,要么沒有計算機,要么沒有互聯(lián)網(wǎng)),給全球造成逾80億美元經(jīng)濟損失【引自路透社】。

如何防范這一攻擊呢? 最經(jīng)濟有效的方法就是給受漏洞影響的Windows系統(tǒng)打上安全補丁。哪些版本的Windows系統(tǒng)存在相關(guān)漏洞呢? 事實上,2017年3月微軟就已經(jīng)通過它的官網(wǎng)對外披露了受影響的Windows系統(tǒng)列表以及修復(fù)相關(guān)漏洞的安全補丁,而業(yè)界主流的漏洞掃描工具也都在第一時間支持了對該漏洞的掃描。也即是說,那些做了漏洞掃描,及時發(fā)現(xiàn)并成功修復(fù)了MS17-010相關(guān)高危漏洞的Windows用戶,能避免被WannaCry成功攻擊。

poYBAGNGfTKAAxLlAADW_np6Fdk923.png

隨著信息化不斷深入發(fā)展,接入公共網(wǎng)絡(luò)的數(shù)據(jù)資產(chǎn)越來越豐富,在為人們打開日常生活方便之門的同時,由于其價值逐漸顯現(xiàn),對威脅也更具吸引力,進而導(dǎo)致了風(fēng)險也越來越高。 持續(xù)的風(fēng)險評估逐漸成為了網(wǎng)絡(luò)建設(shè)與運營的常態(tài)化行為。尤其對于底層關(guān)鍵信息基礎(chǔ)設(shè)施的安全風(fēng)險,各國家及關(guān)鍵行業(yè)也越來越關(guān)注,頒布相關(guān)法律和規(guī)范予以支撐和指引。

滿足法律合規(guī)要求

2017年生效的中華人民共和國網(wǎng)絡(luò)安全法,作為上位法,明確了中國實施網(wǎng)絡(luò)安全等級保護制度。而在網(wǎng)絡(luò)安全等級保護測評過程指南GB/T 28449-2018這一標(biāo)準(zhǔn)中,則明確給出了對于二/三/四級系統(tǒng)的測評要求,漏洞掃描無疑是已寫入其中的重要組成部分。

poYBAGNGfTmARTgGAAGGGUsS9vY818.png

2018年生效的歐盟的通用數(shù)據(jù)保護條例GDPR(General Data Protection Regulation)無疑是有海外業(yè)務(wù)的公司或組織最關(guān)注的網(wǎng)絡(luò)安全立法。盡管從內(nèi)容上來看,它更加強調(diào)個人隱私數(shù)據(jù)保護及數(shù)據(jù)主權(quán)。但是從數(shù)據(jù)控制者的義務(wù)來看,必須采取必要的技術(shù)手段確保個人數(shù)據(jù)的完整性及保密性【GDPR】。這意味著數(shù)據(jù)控制者必須持續(xù)評估并消減其業(yè)務(wù)系統(tǒng)中的漏洞以降低數(shù)據(jù)泄露或被破壞的風(fēng)險。具體有哪些技術(shù)手段呢?漏洞掃描顯然會是其中的重要組成部分。

pYYBAGNGfUCAFh_nAABbyac8qm8293.png

從2004年發(fā)布第一個版本以來, 銀行卡行業(yè)數(shù)據(jù)保護標(biāo)準(zhǔn)PCI DSS(Payment Card Industry Data Security Standard)就要求行業(yè)參與者實施漏管理以保護應(yīng)用安全和系統(tǒng)安全。10多年過去了,最新版本已經(jīng)來到了2018年發(fā)布的v3.2.1,而漏洞掃描的要求一直都存在著并更加細(xì)化,由此可以看到它的重要性。

poYBAGNGfUeAH6hoAACnmdUVed0715.png

滿足業(yè)界安全最佳實踐及認(rèn)證需求

信息技術(shù)安全評估通用標(biāo)準(zhǔn)ISO/IEC 15408是計算機相關(guān)產(chǎn)品安全認(rèn)證的國際標(biāo)準(zhǔn),產(chǎn)品供應(yīng)商可以委托第三方評估實驗室評估其產(chǎn)品,若成功通過評估則會獲得CC認(rèn)證,而這通常也就意味著獲得全球范圍內(nèi)的“通行許可證”。對產(chǎn)品的安全評估等級由低到高可以分為 EAL1~EAL7,最低等級的EAL1包含最少的保障過程。即便如此,漏洞評估也包含在EAL1范圍內(nèi),因為它最為基礎(chǔ)和有效。

pYYBAGNGfVCAPw4zAACZeZHIi84665.png

此外還有如CIS(Center for Internet Security)廣為人知,其提出的的CIS Critical Security Controls(通用安全控制框架)以及CIS Benchmark(安全配置基線)被很多大型公司參考引用,作為實施網(wǎng)絡(luò)安全的最佳實踐。在其安全控制框架中的第7條,則是明確提出了需要持續(xù)的進行漏洞管理。如何做呢? 對于安全要求級別高的用戶,自動化的內(nèi)網(wǎng)及外網(wǎng)漏洞掃描當(dāng)然是必不可少的。

poYBAGNGfVeAal6TAABeKPVvRz4049.png

How該如何做漏洞掃描呢?

漏洞掃描具備一定專業(yè)性,不同的人掌握的技能不同,評估結(jié)果也不同;漏洞具備時效性,每天都可能有新漏洞被發(fā)現(xiàn),意味著隔一天掃描結(jié)果可能也不同。 在實施漏洞掃描的過程中,有些什么經(jīng)驗教訓(xùn)可以參考呢?我們下期再聊。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞掃描
    +關(guān)注

    關(guān)注

    0

    文章

    14

    瀏覽量

    7393
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    885

    瀏覽量

    64190
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3296

    瀏覽量

    61120
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?316次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 09:17 ?428次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對服務(wù)器/企業(yè)級平臺的EPYC CPU。 這一漏洞被編號
    的頭像 發(fā)表于 02-08 14:28 ?453次閱讀

    華為榮獲BSI全球首批漏洞管理體系認(rèn)證

    近日,華為宣布成功獲得國際領(lǐng)先的標(biāo)準(zhǔn)、測試及認(rèn)證機構(gòu)英國標(biāo)準(zhǔn)協(xié)會(BSI)頒發(fā)的全球首批漏洞管理體系認(rèn)證證書。這一殊榮標(biāo)志著華為在漏洞管理方面達(dá)到了國際領(lǐng)先水平,其卓越的漏洞管理及實踐得到了權(quán)威認(rèn)可
    的頭像 發(fā)表于 01-22 13:42 ?460次閱讀

    華為通過BSI全球首批漏洞管理體系認(rèn)證

    近日,華為通過全球權(quán)威標(biāo)準(zhǔn)機構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標(biāo)準(zhǔn)。華為憑借其
    的頭像 發(fā)表于 01-16 11:15 ?548次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?574次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    嵌入式條碼掃描器的幾種掃描模式

    嵌入式條碼掃描器的掃描模式是指其在識別條碼時的工作模式,這些模式會影響到掃描器的使用效果和適用場景。以下是幾種常見的嵌入式條碼掃描器的掃描
    的頭像 發(fā)表于 11-19 16:27 ?552次閱讀
    嵌入式條碼<b class='flag-5'>掃描</b>器的幾種<b class='flag-5'>掃描</b>模式

    蔡司掃描儀GOM精準(zhǔn)與高效的掃描技術(shù)

    如今質(zhì)量已成為推動產(chǎn)業(yè)升級的核心動力基于結(jié)構(gòu)光掃描的光學(xué)三維測量技術(shù)憑借高精度數(shù)據(jù)采集能力,構(gòu)建精準(zhǔn)數(shù)字孿生模型,對工業(yè)生產(chǎn)質(zhì)量控制及產(chǎn)品信息數(shù)字化至關(guān)重要。主流的結(jié)構(gòu)光三維掃描方式包括單線激光、多
    的頭像 發(fā)表于 11-15 11:51 ?988次閱讀
    蔡司<b class='flag-5'>掃描</b>儀GOM精準(zhǔn)與高效的<b class='flag-5'>掃描</b>技術(shù)

    大幅掃描掃描地圖怎么操作

    1. 準(zhǔn)備掃描儀和地圖 在開始掃描之前,確保您的大幅掃描儀已經(jīng)安裝并正確配置。您可能需要安裝特定的驅(qū)動程序或軟件,以便掃描儀能夠與您的計算機通信。 檢查
    的頭像 發(fā)表于 10-14 15:47 ?1662次閱讀

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見的漏洞掃描技術(shù): 自動化
    的頭像 發(fā)表于 09-25 10:27 ?756次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?818次閱讀

    “新一代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    一直以來,網(wǎng)絡(luò)安全攻防演練中的紅藍(lán)對抗、漏洞掃描等成為熱點中的熱點。在步步陷阱、危機重重的網(wǎng)絡(luò)對抗環(huán)境里,隱藏著高手如云的“暗勢力”,政府企事業(yè)單位護網(wǎng)期間如何輕松應(yīng)對成為棘手難題。 日前,國內(nèi)專注
    的頭像 發(fā)表于 09-18 17:21 ?526次閱讀

    《七劍下天山》之“七劍利刃”:“新一代”漏洞掃描管理系統(tǒng)

    日前,國內(nèi)專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安自主研發(fā)推出“新一代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)一系統(tǒng)脆弱性管理平臺
    的頭像 發(fā)表于 09-09 11:23 ?597次閱讀

    內(nèi)核程序漏洞介紹

    電子發(fā)燒友網(wǎng)站提供《內(nèi)核程序漏洞介紹.pdf》資料免費下載
    發(fā)表于 08-12 09:38 ?0次下載

    艾體寶干貨 網(wǎng)絡(luò)安全第一步!掃描主機漏洞

    想要保護網(wǎng)絡(luò)安全?了解漏洞掃描的重要性是關(guān)鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全的網(wǎng)絡(luò)環(huán)境。 ntopng簡介: ntopng 是用于監(jiān)控計算機網(wǎng)
    的頭像 發(fā)表于 07-16 13:36 ?417次閱讀
    艾體寶干貨  網(wǎng)絡(luò)安全第一步!<b class='flag-5'>掃描</b>主機<b class='flag-5'>漏洞</b>!