基于自动化模拟攻击的应对策略更新方法、系统、设备

    公开(公告)号:CN118174928B

    公开(公告)日:2025-04-25

    申请号:CN202410300269.5

    申请日:2024-03-15

    Abstract: 一种基于自动化模拟攻击的应对策略更新方法,S1资产扫描:以攻击者视角对约定的范围、目标进行自动化的资产扫描和自动化渗透,完成资产收集;S2捕捉沉没资产:通过对资产的扫描识别,定位每一个IP地址对应的资产设备,捕捉被用户遗漏在角落的沉没资产予以修复;S3自动化检索漏洞:在扫描资产的同时,自动化检索漏洞;S4横向攻击漏洞:对发现漏洞进行验证,对已验证的漏洞发动横向漏洞攻击,并对横向漏洞攻击发现的漏洞予以修复;S5更新资产结构:修复完成后,对发生变动的资产结构进行更新。本设计不仅自动扫描和资产收集来捕捉这些遗漏的资产,而且自动模拟攻击能够在真实环境中实时捕捉到新的威胁和攻击模式。

Patent Agency Ranking