期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
主动Web漏洞扫描中的场景技术研究 被引量:1
1
作者 余杰 李舟军 +1 位作者 张翀斌 李强 《计算机工程与科学》 CSCD 北大核心 2010年第3期31-34,65,共5页
当前,主要的开源Web漏洞扫描工具如Nikto、Nessus等都存在误报率与漏报率较高、评估不准确、扫描效率较低等问题。本文对漏洞扫描过程进行建模,在传统的基于配置的扫描策略上,提出了一种基于场景的扫描策略。使用场景树描述漏洞场景,并... 当前,主要的开源Web漏洞扫描工具如Nikto、Nessus等都存在误报率与漏报率较高、评估不准确、扫描效率较低等问题。本文对漏洞扫描过程进行建模,在传统的基于配置的扫描策略上,提出了一种基于场景的扫描策略。使用场景树描述漏洞场景,并给出了场景树的构建及维护策略。最后,以Nikto的漏洞数据库为例,示范了如何将多条漏洞用例转化为场景树描述。使用漏洞场景扫描策略可以提高扫描效率,减小误报率,提高评估的准确度。 展开更多
关键词 网络安全 漏洞扫描 基于场景的扫描策略 场景
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部