发明名称 一种web漏洞扫描评分的方法
摘要 本发明公开了一种对网站漏洞扫描结果的评分方法,该方法包括:漏洞扫描系统探测WEB网站漏洞,返回漏洞结果;系统对每个返回的漏洞结果赋予一定的分值,最终评分S0由设计的评分算法自动计算得出,同时可以横向以及纵向的比较多个评分结果,以数字和图形的方式给出某一个网站在某一段时间的安全情况或者不同网站之间的漏洞风险比较。通过本发明解决了现有技术中存在的漏洞结果不直观以及无法比较历史扫描结果和不同网站之间横向安全风险评估的问题。
申请公布号 CN102571870A 申请公布日期 2012.07.11
申请号 CN201010618102.1 申请日期 2010.12.31
申请人 北京安码科技有限公司 发明人 耿涛;谢斌;王婷
分类号 H04L29/08(2006.01)I;H04L29/06(2006.01)I;H04L12/24(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 代理人
主权项 一种WEB漏洞扫描评分方法,其特征在于,该方法包括:对漏洞库的各个分类设定一个分值,然后将漏洞分发到三个危险区域中;根据WEB漏洞扫描评分算法对漏洞结果进行计算;对大量的漏洞扫描结果通过图表形式进行对比。
地址 100082 北京市海淀区西直门北大街32号院1号楼612