漏洞評估中“誤報”不可能避免,如何處理?

2021-03-17    分類: 網站建設

雖然誤檢測應盡可能清除掉,但這是任何漏洞評估工具的一個固有部分。誤檢測的可能原因包括:特定于供應商的補丁/更新的快速改變、零日漏洞、訪問限制、網絡故障等。

安全目標,就是企業網絡中檢測出的漏洞數量很少,最好還是漏洞評級/危險程度最低的那種。漏洞評分是客觀而科學的可再現衡量標準,低漏洞評分,意味著主機防護薄弱,但依然安全。頂級管理和緩解團隊對此結果相對滿意,而顯示出更少漏洞的評估工具通常廣受贊譽。

然而,太多漏報,就完全是另一碼事了。對這些“可疑”漏洞的識別,可能是多種因素影響的結果,包括“廣撒網”式漏洞測試方法。如果沒有實現更針對性的測試,此類檢測可能會讓系統更為脆弱,更易淪為漏洞利用的受害者。

當檢測結果被證明為“假”時,好處理方式是什么呢?實際上安全缺但報稱系統脆弱?或者實際上系統脆弱但預報為安全?

我們不妨先考慮下面幾個例子再決定哪種選擇更好:

1. 環境

鑒于支付卡行業數據安全標準( PCI DSS )合規系統的實現方式,支付卡行業安全標準委員會( PCI SSC )聲明,誤報比漏報更好。該爭議隨后在支付卡行業授權服務提供商( PCI ASV )那里被充分討論了。

2. 回滾/災難恢復

紅帽Linux允許保留一些舊內核包以進行回滾。即便當前內核沒有漏洞,這些舊包也可能是脆弱的。因此,如果你不考慮帶漏洞的回滾包,萬一以這些包為基礎的恢復事件發生,你的系統就可能會受到影響了。

3. 配置改變

Windows系統目前沒有標記任何與活動目錄(AD)相關的漏洞,但未來更新后,難保不會遭到利用AD或LDAP(輕量級目錄訪問協議)架構漏洞的攻擊。

4. 向后兼容

有時候某些配置會因為要保持系統向后兼容而保留,尤其是使用遺留脆弱加密相關算法的情況下。即便你的系統再也不使用這些密碼,攻擊者也依然可以利用它們。

上面提到的例子中蘊含這一些經驗教訓:

  • 主機評分不代表系統安全的真實情況。高分系統可能顯示出系統的真實安全態勢,而低分系統可能表現出的是系統安全的錯覺。
  • 風險接受,是風險緩解策略的一部分,應謹慎使用,要考慮到接受風險并不總是不可取的。
  • 最重要的是,配置/修改管理變得關鍵。為獲得所有更新/回滾操作的完整視圖,這些改變應被注意到,且應進行漏洞掃描。因此,配置和漏洞管理應協同部署。

結論

報告中看到誤報并非總是壞事。每個誤報都應審視其中潛在價值。畢竟,接受誤報,總比讓系統漏洞滿滿,更不失為一種安全操作。后者可是會導致信譽損失、員工情緒低落、長時間梳理審計日志、努力控制潛在攻擊,以及恢復系統到安全狀態等等諸多不利后果的。

文章名稱:漏洞評估中“誤報”不可能避免,如何處理?
本文路徑:http://m.kartarina.com/news41/105341.html

成都網站建設公司_創新互聯,為您提供搜索引擎優化網站收錄網站內鏈標簽優化定制開發企業建站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

微信小程序開發
主站蜘蛛池模板: 一本一道VS无码中文字幕| 亚洲精品无码久久一线| 蜜臀亚洲AV无码精品国产午夜.| 久久精品无码专区免费东京热| 丰满少妇人妻无码专区| 中文无码成人免费视频在线观看| 精品深夜AV无码一区二区| 人妻aⅴ中文字幕无码| 国产午夜片无码区在线播放| 无码任你躁久久久久久| 精品一区二区无码AV| 高清无码v视频日本www| 亚洲日韩中文无码久久| 国产精品无码久久四虎| 无码人妻精品中文字幕免费东京热 | 国产成人AV一区二区三区无码| av无码免费一区二区三区| 国产亚洲?V无码?V男人的天堂| 一本无码人妻在中文字幕免费| 国产亚洲精品无码成人| 国产成人无码免费网站| 无码少妇丰满熟妇一区二区 | 最新中文字幕av无码专区| 日韩人妻无码精品专区| 亚洲AV永久无码精品放毛片| 无码人妻AⅤ一区二区三区| 亚洲午夜无码AV毛片久久| 麻豆精品无码国产在线果冻| 中文无码字幕中文有码字幕| 色欲狠狠躁天天躁无码中文字幕 | 国产午夜无码专区喷水| 国产精品爆乳奶水无码视频 | 亚洲国产精品无码久久久不卡| 亚洲色偷拍区另类无码专区| 国产午夜av无码无片久久96| 亚洲AV无码成人精品区日韩 | 国产精品无码国模私拍视频| 无码人妻精品一区二区蜜桃百度 | 国产AV一区二区三区无码野战| 免费无码av片在线观看| 亚洲成AV人在线观看天堂无码|