一种攻击面管理方法、系统、电子设备及可读存储介质技术方案

技术编号:39317906 阅读:9 留言:0更新日期:2023-11-12 16:00
本发明专利技术涉及一种攻击面管理方法、系统、电子设备及可读存储介质,其方法包括获取已知资产库和云端资产库,已知资产库包括多个已知资产,云端资产库包括多个云端资产;根据已知资产库、云端资产库和预设的资产匹配规则,确定目标资产库,目标资产库包括多个目标资产;基于风险判定规则,对目标资产库中的目标资产进行风险判定,当目标资产存在风险时,目标资产组成资产攻击面。本发明专利技术具有提升资产攻击面准确率的效果。确率的效果。确率的效果。

【技术实现步骤摘要】
一种攻击面管理方法、系统、电子设备及可读存储介质


[0001]本申请涉及网络信息安全的
,尤其是涉及一种攻击面管理方法、系统、电子设备及可读存储介质。

技术介绍

[0002]攻击面管理作为网络安全未来发展的重要方向之一,越来越受到安全团队的重视。攻击面管理的核心内容是以外部视角对企业的资产进行风险管控,从而实现对攻击面的全面管理,降低企业在各类活动中的受到攻击的几率。
[0003]现阶段企业单位的外部资产逐渐增多,数字资产进入管理的范畴,如:微信公众号、小程序、APP等内容,同时数据泄露、仿冒资产等现象层出不穷。但是,目前“外部攻击面”没有标准的定义、统一的流程及分析方法,安全厂商通过对资产暴露面进行漏洞扫描或进行数据泄漏检测的方式来实现对资产攻击面的确定。这样确定资产攻击面的方式较为片面,不能覆盖所有存在风险的网络资产,检测企业网络资产的受到攻击的覆盖率低。
[0004]上述中的现有技术方案存在以下缺陷:确定资产攻击面的准确率低。

技术实现思路

[0005]为了改善确定资产攻击面的准确率低的问题,本申请提供了一种攻击面管理方法、系统、电子设备及可读存储介质。
[0006]在本申请的第一方面,提供了一种攻击面管理方法。该方法包括:获取已知资产库和云端资产库,所述已知资产库包括多个已知资产,所述云端资产库包括多个云端资产;根据所述已知资产库、所述云端资产库和预设的资产匹配规则,确定目标资产库,所述目标资产库包括多个目标资产;基于风险判定规则,对所述目标资产库中的目标资产进行风险判定,当所述目标资产存在风险时,所述目标资产组成资产攻击面。
[0007]由以上技术方案可知,获取已知资产库和云端资产库,并将已知资产库和云端资产库进行匹配,获取到对应的目标资产,上述目标资产组成目标资产库,并对目标资产库中的目标资产进行风险判定,将存在风险的目标资产组成资产攻击面。通过将云端资产库和已知资产库的匹配,在一定程度上扩大了目标资产库的范围,进而提高了资产攻击面的覆盖率,具有提升资产攻击面准确率的效果。
[0008]在一种可能的实现方式中,所述根据所述已知资产库、所述云端资产库和预设的资产匹配规则,确定目标资产库,所述目标资产库包括多个目标资产,包括:所述已知资产包括已知资产信息,所述已知资产信息包括已知资产证书、已知资产TCP、已知资产域名和已知资产IP;所述云端资产包括云端资产信息,所述云端资产信息包括云端资产证书、云端资产TCP、云端资产域名和云端资产IP;
依次判断所述已知资产信息和所述云端资产信息的相似度,确定信息相似度;根据预设的信息相似阈值表、所述信息相似度和相似度判断规则,确定目标资产,所述目标资产组成目标资产库。
[0009]在一种可能的实现方式中,所述根据预设的信息相似阈值表、所述信息相似度和相似度判断规则,确定目标资产,所述目标资产组成目标资产库,包括:所述信息相似阈值表包括不同的资产信息和所述资产信息对应的相似度阈值;当所述信息相似度大于等于所述信息相似度对应的相似度阈值时,给对应的云端资产信息做相似标识;当所述信息相似度小于所述信息相似度对应的相似度阈值时,给对应的云端资产信息做异常标识;对于每一个云端资产,根据预设的资产信息优先级、所述有相似标识的云端资产信息的相似个数、所述有异常标识的云端资产信息的异常个数和预设的资产确定规则,确定所述云端资产库中的目标资产;所述已知资产库中的已知资产均为目标资产。
[0010]在一种可能的实现方式中,所述基于风险判定规则,对所述目标资产库中的目标资产进行风险判定,当所述目标资产存在风险时,所述目标资产组成资产攻击面,包括:所述风险判定规则包括资产类型、所述资产类型对应的漏洞扫描规则、所述资产类型对应的敏感数据泄漏检测规则和所述资产类型对应的权限异常检测规则;所述目标资产还包括目标资产类型;根据所述目标资产类型,对所述目标资产进行风险判定,当目标资产存在风险时,存在风险的目标资产组成资产攻击面。
[0011]在一种可能的实现方式中,该方法还包括对所述目标资产库的脆弱性评估:获取所述目标资产库中的目标资产的总数量和所述资产攻击面中目标资产的异常数量;所述目标资产库的脆弱性=所述异常数量/所述总数量。
[0012]在一种可能的实现方式中,该方法还包括所述信息相似阈值表的确定方法:获取相似初始表;根据所述相似初始表和预设的强化学习模型,调整所述相似初始表,确定信息相似阈值表。
[0013]在一种可能的实现方式中,该方法还包括:获取风险解除对照表表,所述风险解除对照表包括风险和所述风险对应的解除方法;依次获取所述资产攻击面中目标资产的风险,根据所述风险,从所述风险解除对照表中调取与所述风险对应的解除方法;根据所述解除方法,解除所述风险。
[0014]在本申请的第二方面,提供了一种攻击面管理系统。该系统包括:资产获取模块,用于获取已知资产库和云端资产库,所述已知资产库包括多个已知资产,所述云端资产库包括多个云端资产;资产匹配模块,用于根据所述已知资产库、所述云端资产库和预设的资产匹配规
则,确定目标资产库,所述目标资产库包括多个目标资产;攻击面确定模块,用于基于风险判定规则,对所述目标资产库中的目标资产进行风险判定,当所述目标资产存在风险时,所述目标资产组成资产攻击面。
[0015]在本申请的第三方面,提供了一种电子设备。该电子设备包括:存储器和处理器,所述存储器上存储有计算机程序,所述处理器执行所述程序时实现如以上所述的方法。
[0016]在本申请的第四方面,提供了一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现如根据本申请的第一方面的方法。
[0017]综上所述,本申请包括以下至少一种有益技术效果:通过将云端资产库和已知资产库的匹配,在一定程度上扩大了目标资产库的范围,进而提高了资产攻击面的覆盖率,具有提升资产攻击面准确率的效果。
附图说明
[0018]图1是本申请提供的攻击面管理方法的流程示意图。
[0019]图2是本申请提供的攻击面管理系统的结构示意图。
[0020]图3是本申请提供的电子设备的结构示意图。
[0021]图中,200、攻击面管理系统;201、资产获取模块;202、资产匹配模块;203、攻击面确定模块;301、CPU;302、ROM;303、RAM;304、I/O接口;305、输入部分;306、输出部分;307、存储部分;308、通信部分;309、驱动器;310、可拆卸介质。
具体实施方式
[0022]为使本申请实施例的目的、技术方案和优点更加清楚,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
[0023]另外,本文中术语“和/或”,仅仅是一种描述关本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种攻击面管理方法,其特征在于,包括:获取已知资产库和云端资产库,所述已知资产库包括多个已知资产,所述云端资产库包括多个云端资产;根据所述已知资产库、所述云端资产库和预设的资产匹配规则,确定目标资产库,所述目标资产库包括多个目标资产;基于风险判定规则,对所述目标资产库中的目标资产进行风险判定,当所述目标资产存在风险时,所述目标资产组成资产攻击面。2.根据权利要求1所述的攻击面管理方法,其特征在于,所述根据所述已知资产库、所述云端资产库和预设的资产匹配规则,确定目标资产库,所述目标资产库包括多个目标资产,包括:所述已知资产包括已知资产信息,所述已知资产信息包括已知资产证书、已知资产TCP、已知资产域名和已知资产IP;所述云端资产包括云端资产信息,所述云端资产信息包括云端资产证书、云端资产TCP、云端资产域名和云端资产IP;依次判断所述已知资产信息和所述云端资产信息的相似度,确定信息相似度;根据预设的信息相似阈值表、所述信息相似度和相似度判断规则,确定目标资产,所述目标资产组成目标资产库。3.根据权利要求2所述的攻击面管理方法,其特征在于,所述根据预设的信息相似阈值表、所述信息相似度和相似度判断规则,确定目标资产,所述目标资产组成目标资产库,包括:所述信息相似阈值表包括不同的资产信息和所述资产信息对应的相似度阈值;当所述信息相似度大于等于所述信息相似度对应的相似度阈值时,给对应的云端资产信息做相似标识;当所述信息相似度小于所述信息相似度对应的相似度阈值时,给对应的云端资产信息做异常标识;对于每一个云端资产,根据预设的资产信息优先级、所述有相似标识的云端资产信息的相似个数、所述有异常标识的云端资产信息的异常个数和预设的资产确定规则,确定所述云端资产库中的目标资产;所述已知资产库中的已知资产均为目标资产。4.根据权利要求1所述的攻击面管理方法,其特征在于,所述基于风险判定规则,对所述目标资产库中的目标资产进行风险判定,当所述目标资产存在风险时,所述目标资产组成资产攻击面,包括...

【专利技术属性】
技术研发人员:沈海迪赵武
申请(专利权)人:北京华顺信安科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1