← 返回列表
渗透测试路线规划方法和装置、电子设备及存储介质
申请人信息
- 申请人:鹏城实验室
- 申请人地址:518000 广东省深圳市南山区兴科一街2号
- 发明人: 鹏城实验室
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 渗透测试路线规划方法和装置、电子设备及存储介质 |
| 专利类型 | 发明申请 |
| 申请号 | CN202410130660.5 |
| 申请日 | 2024/1/31 |
| 公告号 | CN117692252A |
| 公开日 | 2024/3/12 |
| IPC主分类号 | H04L9/40 |
| 权利人 | 鹏城实验室 |
| 发明人 | 李小霞; 杨树强; 韩伟红; 贾焰; 贾世准; 鲁辉; 张添; 周密; 孙丽群; 张曼 |
| 地址 | 广东省深圳市南山区兴科一街2号 |
摘要文本
微信公众号专利查询网 本发明实施例提供了一种渗透测试路线规划方法和装置、电子设备及存储介质。其中,方法包括:从目标场景获取目标场景信息;对目标场景信息进行场景特征提取,得到网络拓扑特征和资产漏洞特征;计算目标场景与场景渗透路线知识库中各个已知场景的场景相似度,得到相似度计算结果,其中,场景相似度由网络拓扑特征的相似度和资产漏洞特征的相似度加权平均计算而得到;根据相似度计算结果和预设的相似度阈值从场景渗透路线知识库中匹配目标场景渗透路线,基于此,本发明实施例能够在渗透测试路线规划上有效提高测试效率,并可以快速找到相似场景的渗透路线,从而极大提升渗透路线的可复用性,有利于维护网络安全。
专利主权项内容
1.一种渗透测试路线规划方法,其特征在于,所述方法包括:从目标场景获取目标场景信息;对所述目标场景信息进行场景特征提取,得到网络拓扑特征和资产漏洞特征,其中,所述网络拓扑特征用于表征所述目标场景中各个网络设备之间的连接关系,所述资产漏洞特征用于表征所述目标场景中所有数据资产的漏洞数据集合;计算所述目标场景与场景渗透路线知识库中各个已知场景的场景相似度,得到相似度计算结果,其中,所述场景相似度由所述网络拓扑特征的相似度和所述资产漏洞特征的相似度加权平均计算而得到,所述网络拓扑特征的相似度采用地动量距离EMD算法进行计算,所述资产漏洞特征的相似度采用余弦相似度算法进行计算;根据所述相似度计算结果和预设的相似度阈值从场景渗透路线知识库中匹配目标场景渗透路线。