CN119484153A 一种基于epss的漏洞可达性评级方法 (深圳海云安网络安全技术有限公司)_第1页
CN119484153A 一种基于epss的漏洞可达性评级方法 (深圳海云安网络安全技术有限公司)_第2页
CN119484153A 一种基于epss的漏洞可达性评级方法 (深圳海云安网络安全技术有限公司)_第3页
CN119484153A 一种基于epss的漏洞可达性评级方法 (深圳海云安网络安全技术有限公司)_第4页
CN119484153A 一种基于epss的漏洞可达性评级方法 (深圳海云安网络安全技术有限公司)_第5页
已阅读5页,还剩22页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

道孖岭社区凯丰路10号翠林大厦15层本发明公开了一种基于EPSS的漏洞可达性2解析威胁情报中的多模态数据,并通过特征量化与时间校正策略,生成构建网络攻击路径,结合路径权重与防护措施动态结合漏洞优先级与修复依赖关系,建立资源与时间约将解析后的多模态数据进行整合为统一的漏洞对漏洞多维特征向量进行时间校正,结合披露时间差调整漏洞多维进行网络拓扑重要性的计算,获取中心值ctop.(d)用于衡量设备作为关键路径或范围A,s计算业务重要性评分其3,Iiaal表示隔离策略的强度;评估每个漏洞在路径中的贡献程度,包括其敏感性和在路径中位置的重w,k表示漏洞i在路径中的贡献其中,E;为漏洞的环境敏Di,k为漏洞i到目标资产的距离;路径权重wpath(px)表示路径pk的总体重要性:4使用蚁群优化算法求解任务分配,根据修复任务的优先级和完成度更新信息素轨迹,5科学依据,漏洞可达性是指攻击者在特定网络和系统环境中成功触达并利用漏洞的可能结合漏洞优先级与修复依赖关系,建立资源与时间约束下的修复任务优化模型,6将解析后的多模态数据进行整合为统一的漏洞洞影响范围A,j计算业务重要性评分:wbiz(aj)表示资产ay对业务的权重;A,j表示漏洞i在资产aj上的影响因子;7洞权重w,k表示漏洞i在路径中的贡献路径权重表示路径pk的总体重要性:8[0014]为了实现上述目的,图1给出了本发明一种基于EPSS的漏洞可达性评级方法的结结合漏洞优先级与修复依赖关系,建立资源与时间约束下的修复任务优化模型,9其评分,利用代码状态评分公式为其中,tanh(k1p)为限制范围函数,表示将评分限制评分在范围[_1,1]内,防止极大值影[0017]将解析后的独立特征整合为统一的向量表示,即将上述构建漏洞i的多维表示:漏洞多维特征向量FZ,包含技术特性、传播特性和影响特性:;公式为其中,Ti为漏洞情报披露时间与当前进行网络环境特性分析,评估漏洞所在设备的网络暴露度及其在网络中的重要进行网络暴露度分析,设备的暴露度直接影响漏洞被外部攻击者利用的可能数量并表示为Nports,确定是否更多端口可能增加攻击面;获取设备与其他节点定其在网络中的角色和重要性,中心值ctop.(d)用于衡量设备作为关键路径或中枢节围A,s计算业务重要性评分其中,wbiz(aj)表示资产aj对业务的权重,可由业务部门专家评分或历史事件分析确定;A,j表示漏洞i在资产aj上的影响因子,由漏洞扫描工具提供;,Iiaal表示隔离策略的强度(如隔离网络的跳数通过ctop.(d)为设备在网络中的拓扑重要性,S,iz(i)为漏洞对业务的影响评分,产依赖性评分;Rrotal(u)=w1·steeh(i)+w2·E;,其中,u1,uz为权重一个复杂的网络可能存在多条路径,攻击者可以选择最短路径或最易突破的路洞权重w,k表示漏洞i在路径中的贡献路径权重表示路径pk的总体重要性:一个漏洞可能同时出现在多个路径中,其总评分是对所有路径风险的综合衡量,每个漏洞vi的修复需要一定的资源,包括人力、工具和时间,资源需求建模为:R;=chx(u:)·(1十kcix(0u)为漏洞修复修复时间量化为以下公式其中,n(x)为漏洞修复所需的基准时间,结合漏洞的技术复杂度和所优化目标为在资源总量受限的情况下最小化未修复漏洞的风险总量:为分配给漏洞的修复时间;约束条件定义为:总分配资源不能超

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论