国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

“診脈”漏洞、自動(dòng)管理,助力麒麟操作系統(tǒng)安全生態(tài)建設(shè)

這篇具有很好參考價(jià)值的文章主要介紹了“診脈”漏洞、自動(dòng)管理,助力麒麟操作系統(tǒng)安全生態(tài)建設(shè)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

據(jù)統(tǒng)計(jì),2022年安全漏洞數(shù)量增長(zhǎng)排名前20的大型開(kāi)源項(xiàng)目漏洞達(dá)2750個(gè)。建立安全漏洞協(xié)同機(jī)制,提高漏洞治理能力,縮短關(guān)鍵漏洞修復(fù)周期,是保證操作系統(tǒng)安全的重要舉措。

操作系統(tǒng)的安全漏洞治理通常面臨傳統(tǒng)技術(shù)手段無(wú)法有效應(yīng)對(duì)的難題,例如證明系統(tǒng)存在漏洞、對(duì)漏洞修復(fù)手段的有效性驗(yàn)證等。主流的漏洞掃描工具是通過(guò)情報(bào)庫(kù)檢測(cè)識(shí)別漏洞,但缺少有效的漏洞驗(yàn)證程序(POC)或漏洞利用程序(EXP)。利用漏洞修復(fù)時(shí)間窗口進(jìn)行的惡意攻擊需要做到爭(zhēng)分奪秒才能減輕危害,事先的靜態(tài)代碼分析工具可對(duì)產(chǎn)生漏洞的代碼特征進(jìn)行匹配,但往往忽視不同語(yǔ)言在代碼缺陷特征上的差異性、攻防對(duì)抗技術(shù)的不斷發(fā)展、安全治理的成本資源投入等因素造成的滯后等。

診脈(Genmai)是麒麟軟件安全應(yīng)急響應(yīng)團(tuán)隊(duì)提出的面向漏洞掃描檢測(cè)的開(kāi)源解決方案。通過(guò)結(jié)合“典型的攻擊事件”對(duì)操作系統(tǒng)的默認(rèn)配置進(jìn)行審核檢查,進(jìn)行系統(tǒng)安全基線掃描、攻防模式漏洞檢測(cè)和情報(bào)感知漏洞檢測(cè),確保漏洞情報(bào)的準(zhǔn)確性。

安全漏洞的檢測(cè)經(jīng)常遇到對(duì)POC/EXP程序理解不同、POC/EXP程序的破壞性導(dǎo)致測(cè)試系統(tǒng)的崩潰等問(wèn)題。麒麟軟件安全應(yīng)急響應(yīng)團(tuán)隊(duì)提出將需求、設(shè)計(jì)和編碼等階段引入的安全問(wèn)題形成安全測(cè)試用例,兼容到測(cè)試環(huán)節(jié)的自動(dòng)化測(cè)試門禁系統(tǒng),并由專人負(fù)責(zé)安全測(cè)試用例的維護(hù)開(kāi)發(fā)、運(yùn)行狀態(tài)監(jiān)控和安全測(cè)試技術(shù)賦能。

“診脈”漏洞、自動(dòng)管理,助力麒麟操作系統(tǒng)安全生態(tài)建設(shè),安全,linux,系統(tǒng)安全

診脈(Genmai)技術(shù)框架

診脈(Genmai)的技術(shù)框架遵循國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞管理規(guī)范》(GB/T 30276-2020)安全漏洞處理流程,支持多場(chǎng)景、多角色、多業(yè)務(wù)形態(tài)的安全響應(yīng)。

??應(yīng)用層定義測(cè)試、報(bào)告分析和知識(shí)管理,解決用戶的多場(chǎng)景需求。

??框架層提供為適應(yīng)不同需求和場(chǎng)景規(guī)劃的功能模塊,體現(xiàn)多場(chǎng)景兼容和拓展性。

??網(wǎng)絡(luò)層將網(wǎng)絡(luò)服務(wù)獨(dú)立于框架層,提高網(wǎng)絡(luò)服務(wù)功能的可復(fù)用性和繼承性。

??數(shù)據(jù)層提供統(tǒng)一的數(shù)據(jù)層接口,打通了POC/EXP數(shù)據(jù)庫(kù)、漏洞管理數(shù)據(jù)庫(kù)、安全知識(shí)庫(kù)。將漏洞情報(bào)收集、漏洞分析、漏洞驗(yàn)證、漏洞治理方案提供、漏洞測(cè)試等工作串聯(lián)起來(lái),對(duì)安全防御人員、軟件開(kāi)發(fā)人員、軟件測(cè)試人員的需求統(tǒng)一管理。

在本地測(cè)試場(chǎng)景下,診脈框架采用CS架構(gòu)完成掃描功能和數(shù)據(jù)更新功能,解決安全部署本地化數(shù)據(jù)庫(kù)的核心問(wèn)題;支持滿足高級(jí)安全特性的USB KEY設(shè)備對(duì)本地?cái)?shù)據(jù)庫(kù)進(jìn)行加密存儲(chǔ);提供USB KEY數(shù)字證書(shū)簽名服務(wù),保證數(shù)據(jù)庫(kù)使用者的合法身份;并在用例執(zhí)行模塊設(shè)計(jì)了反逆向工程的POC保護(hù)方案。

在遠(yuǎn)程測(cè)試場(chǎng)景下,診脈框架采用BS架構(gòu)在服務(wù)端進(jìn)行遠(yuǎn)程測(cè)試管理,能夠管理多臺(tái)測(cè)試主機(jī),進(jìn)行高并發(fā)掃描測(cè)試,并集中管理掃描報(bào)告。掃描報(bào)告的漏洞詳情、參考漏洞資料、專業(yè)修復(fù)建議均能夠直接對(duì)接漏洞數(shù)據(jù)庫(kù)和安全知識(shí)庫(kù),為研發(fā)人員修復(fù)漏洞提供一站式安全能力支持。

“診脈”漏洞、自動(dòng)管理,助力麒麟操作系統(tǒng)安全生態(tài)建設(shè),安全,linux,系統(tǒng)安全

診脈(Genmai)在“2022年中國(guó)開(kāi)源創(chuàng)新大賽”獲獎(jiǎng)證書(shū)

通過(guò)與社區(qū)自動(dòng)化測(cè)試門禁結(jié)合,診脈(Genmai)集成POC/EXP驗(yàn)證程序200多個(gè)、安全測(cè)試基線130多個(gè)、漏洞情報(bào)數(shù)據(jù)共計(jì)7萬(wàn)多條,掃描版本900個(gè)。同時(shí),啟動(dòng)高校聯(lián)合共建,目前武漢大學(xué)、北京航天航空大學(xué)、北京郵電大學(xué)等多所知名高校加入共同開(kāi)發(fā)。在2022年中國(guó)開(kāi)源創(chuàng)新大賽中,經(jīng)過(guò)數(shù)十位國(guó)家部委級(jí)專家及學(xué)術(shù)界、產(chǎn)業(yè)界頭部專家評(píng)審,診脈被評(píng)為二等獎(jiǎng)

操作系統(tǒng)安全是保障計(jì)算機(jī)系統(tǒng)整體安全的基礎(chǔ)。麒麟軟件以安全可信的操作系統(tǒng)技術(shù)為核心,成立麒麟安全生態(tài)聯(lián)盟,打造“銀河麒麟操作系統(tǒng)+安全廠商”自主安全生態(tài)和安全創(chuàng)新技術(shù)體系,形成常態(tài)化的創(chuàng)新安全生態(tài),應(yīng)對(duì)行業(yè)用戶在操作系統(tǒng)漏洞數(shù)量和級(jí)別、響應(yīng)時(shí)間、有效處理和漏洞風(fēng)險(xiǎn)管理等方面的關(guān)切,合力打造安全、好用、易用的高質(zhì)量生態(tài)體系,服務(wù)千行百業(yè)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-781774.html

到了這里,關(guān)于“診脈”漏洞、自動(dòng)管理,助力麒麟操作系統(tǒng)安全生態(tài)建設(shè)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):03 常用圖形化工具

    銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):03 常用圖形化工具

    目錄 第三章 常用圖形化工具 3.1. 刻錄工具 3.2. 磁盤 3.2.1. 磁盤管理 3.2.1.1. 磁盤管理工具介紹 3.2.1.2. 磁盤管理工具界面展示 3.2.2. 磁盤管理工具使用 3.2.2.2. 分區(qū)格式化 3.2.2.3. 分區(qū)編輯 3.2.2.4. 編輯文件系統(tǒng) 3.2.2.5. 分區(qū)大小調(diào)整 3.2.2.6. 分區(qū)卸載和掛載 3.2.2.7. 分區(qū)刪除 3.3. 遠(yuǎn)程

    2024年02月08日
    瀏覽(92)
  • 銀河麒麟v10系統(tǒng)SSH遠(yuǎn)程管理及切換root用戶的操作方法

    銀河麒麟v10系統(tǒng)SSH遠(yuǎn)程管理及切換root用戶的操作方法

    ??????????我是默,一個(gè)在CSDN分享筆記的博主。????? ?? ??在這里,我要推薦給大家我的專欄《Linux》。???? ??無(wú)論你是編程小白,還是有一定基礎(chǔ)的程序員,這個(gè)專欄都能滿足你的需求。我會(huì)用最簡(jiǎn)單易懂的語(yǔ)言,帶你走進(jìn)代碼的世界,讓你從零開(kāi)始,一步步成

    2024年02月01日
    瀏覽(21)
  • 麒麟操作系統(tǒng)(銀河麒麟+中標(biāo)麒麟)破解密碼合集

    麒麟操作系統(tǒng)(銀河麒麟+中標(biāo)麒麟)破解密碼合集

    重啟操作系統(tǒng)進(jìn)入GNU GRUB菜單,選擇第三項(xiàng)”Advanced options for Kylin V10“,按回車進(jìn)入,如下圖(不同CPU架構(gòu)的GNU GRUB界面顯示可能不一樣,但是內(nèi)容基本一致): 選擇第二項(xiàng)”Kylin V10 xxxx-generic (recovery mode)”,按回車進(jìn)入,如下圖: 看到下圖提示后,再次按下回車即可進(jìn)入“

    2024年01月16日
    瀏覽(85)
  • 【麒麟服務(wù)器操作系統(tǒng)忘記開(kāi)機(jī)密碼怎么辦?---銀河麒麟服務(wù)器操作系統(tǒng)更改用戶密碼】

    【麒麟服務(wù)器操作系統(tǒng)忘記開(kāi)機(jī)密碼怎么辦?---銀河麒麟服務(wù)器操作系統(tǒng)更改用戶密碼】

    以最新版本 Kylin-Server-10-SP2-x86-Release-Build09-20210524 為例。 圖 1.1 grub 菜單 2.1按下”e”輸入,輸入用戶名和密碼(root/Kylin123123)(如圖 1.2.1) 圖 1.2.1 進(jìn)入 kernel 2.2在 linux16(kernel)那行最后添加“rw(空格)init=/bin/bash (空格) console=tty0” (如圖 1.2.2)。 圖 1.2.2 編輯 kernel 2.3按

    2024年02月04日
    瀏覽(91)
  • 查看麒麟操作系統(tǒng)版本

    查看麒麟操作系統(tǒng)版本

    [root@tbase01 ~]# nkvers ############## Kylin Linux Version ################# Release: Kylin Linux Advanced Server release V10 (Tercel) Kernel: 4.19.90-23.8.v2101.ky10.aarch64 Build: Kylin Linux Advanced Server release V10 (SP1) /(Tercel)-aarch64-Build20/20210518 ################################################# [root@tbase01 ~]# [root@tbase01 ~]# cat /etc/o

    2023年04月18日
    瀏覽(28)
  • 麒麟軟件操作系統(tǒng)下載

    銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10(鯤鵬版): https://distro-images.kylinos.cn:8802/web_pungi/download/share/yYdlHoRzAre1mFPK9s3NviID4Lg5w6MW/ 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10(飛騰版): https://distro-images.kylinos.cn:8802/web_pungi/download/share/yYdlHoRzAre1mFPK9s3NviID4Lg5w6MW/ 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10(龍

    2024年02月07日
    瀏覽(28)
  • 麒麟操作系統(tǒng)安裝

    麒麟操作系統(tǒng)安裝

    官網(wǎng):麒麟 下載:首頁(yè)-桌面操作系統(tǒng)-銀河麒麟桌面操作系統(tǒng)V10-申請(qǐng)?jiān)囉??提交后-銀河麒麟桌面操作系統(tǒng)V10-AMD64版-選擇本地下載鏈接 安裝: (1)創(chuàng)建新的虛擬機(jī)-自定義(高級(jí))-稍后安裝操作系統(tǒng)Linux、Ubuntu 64位/其他Linux 5.x內(nèi)核 64位-自定義虛擬機(jī)名稱和位置-指定處理器和內(nèi)

    2024年02月11日
    瀏覽(21)
  • 麒麟系統(tǒng)操作系統(tǒng)-遠(yuǎn)程工具使用

    麒麟系統(tǒng)操作系統(tǒng)-遠(yuǎn)程工具使用

    參考:http://w10.dnxtc.net/zixun/linux/2022-04-19/9878.html 1.首先要打開(kāi)\\\"桌面共享\\\"。 2.關(guān)閉防火墻 至此,正常情況下麒麟系統(tǒng)已可被其他電腦遠(yuǎn)程。若未成功,則可能為以下幾種原因之一,可逐一排查: 1、重啟電腦后嘗試,是否能成功。 2、網(wǎng)絡(luò)質(zhì)量差導(dǎo)致向日葵客戶端連接服務(wù)器失敗

    2024年02月11日
    瀏覽(20)
  • 麒麟系統(tǒng) UFW 操作文檔

    麒麟系統(tǒng) UFW 操作文檔

    麒麟系統(tǒng) UFW 操作文檔 ufw(簡(jiǎn)單防火墻 Uncomplicated FireWall)真正地簡(jiǎn)化了 iptables,雖然 ufw 的底層依 然會(huì)調(diào)用 iptables,但是配置防火墻規(guī)則時(shí)操作更加方便,命令更加簡(jiǎn)潔,本文檔主要介紹 ufw 在銀河麒麟系統(tǒng)中的常見(jiàn)操作。 在銀河麒麟系統(tǒng)中可以使用命令“dpkg -l |grep ufw”檢

    2024年02月05日
    瀏覽(17)
  • 銀河麒麟服務(wù)器操作系統(tǒng)【進(jìn)入救援模式】操作指南

    銀河麒麟服務(wù)器操作系統(tǒng)【進(jìn)入救援模式】操作指南

    ?銀河麒麟服務(wù)器操作系統(tǒng)使用光驅(qū)或者U盤啟動(dòng)盤引導(dǎo)進(jìn)入救援模式的操作方法類似,這里不再闡述。 以銀河麒麟服務(wù)器操作系統(tǒng)V10使用光驅(qū)或者U盤啟動(dòng)盤進(jìn)入救援模式為例,具體操作步驟如下: 1.插入光驅(qū)或者U盤啟動(dòng)盤后,重啟系統(tǒng),再根據(jù)屏幕下方的提示,按相應(yīng)鍵進(jìn)

    2024年01月21日
    瀏覽(22)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包