Textbook · 第 13 章 · 约 15 分钟
网络安全漏洞防护技术原理与应用
13.1 漏洞概述
- 漏洞又称脆弱性:使系统与安全策略冲突的缺陷。
- 普通漏洞:信息已公开且已有修补方案;零日漏洞:新发现且尚无补丁,常用于定向攻击。
- 危害:敏感信息泄露、非授权访问、身份假冒、拒绝服务、权限提升。
13.2 分类与管理
- 国际:CVE 统一编号(如 CVE-2019-1543);CVSS 十分制评分(基本/时序/环境度量,分越高越危险)。
- 国内:CNNVD 国家信息安全漏洞库;CNVD 国家信息安全漏洞共享平台(高/中/低)。
- 来源:非技术性(责任、策略、技能、监督、特权)+ 技术性(设计、输入验证、溢出、配置、竞争条件等)。
- 管理五步:资产确认 → 信息采集 → 评估 → 消除和控制 → 变化跟踪。
13.3 扫描技术
- 主机扫描:不建网络连接,查本机文件/配置;COPS、Tiger、MBSA。
- 网络扫描:先建连再发请求;Nmap、Nessus、X-Scan。
- 专用扫描:Web / 数据库 / 网络设备 / 工控。
13.4 处置技术
- 补丁六环节:现状分析、补丁跟踪、补丁验证、补丁安装、应急处理、补丁检查。
- 利用防范:ASLR、DEP、SEHOP、堆栈保护、虚拟补丁(IPS/WAF/UTM 拦截利用,不替代官方补丁)。
易错陷阱:
漏扫≠渗透测试:扫描是发现已知漏洞,渗透是验证利用。
CNNVD 是库,CNVD 是共享平台。
零日 = 尚无补丁。
漏扫≠渗透测试:扫描是发现已知漏洞,渗透是验证利用。
CNNVD 是库,CNVD 是共享平台。
零日 = 尚无补丁。
章末自测(1 题)
Q · 发现系统已知漏洞的工具是?
答案 A。详见上文必背考点。