基于配置分析引擎的缺陷檢測方法、設(shè)備和計算機可讀存儲介質(zhì)
基本信息
申請?zhí)?/td> | CN202010137730.1 | 申請日 | - |
公開(公告)號 | CN111382437A | 公開(公告)日 | 2020-07-07 |
申請公布號 | CN111382437A | 申請公布日 | 2020-07-07 |
分類號 | G06F21/56(2013.01)I | 分類 | - |
發(fā)明人 | 王宏 | 申請(專利權(quán))人 | 思客云(北京)軟件技術(shù)有限公司 |
代理機構(gòu) | 北京八月瓜知識產(chǎn)權(quán)代理有限公司 | 代理人 | 思客云(北京)軟件技術(shù)有限公司 |
地址 | 100194北京市海淀區(qū)蘇家坨鎮(zhèn)綠地中央廣場連橋二街9號院1號樓602 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明涉及一種基于配置分析引擎的缺陷檢測方法、設(shè)備和計算機可讀存儲介質(zhì)。該方法包括:步驟1:輸入文件;步驟2:判斷該輸入文件屬于的類型,使用相應(yīng)的分析引擎對該輸入文件進行分析;步驟3:查找和判斷符合缺陷特征的內(nèi)容;步驟4:針對所查找的缺陷,查找對應(yīng)的缺陷知識庫;步驟5:生成缺陷結(jié)果文件。本發(fā)明解決了用戶沒有辦法對缺陷庫進行擴展的問題,能夠構(gòu)建一種系統(tǒng)型的配置分析方法,可擴展性強,使用簡單,每次只需要增加一種規(guī)則,通過簡單的培訓(xùn)即可以使用,系統(tǒng)的最終用戶可以方便地進行擴展和添加新的缺陷,并且對配置型漏洞的管理具有系統(tǒng)性和統(tǒng)一性,可以廣泛推廣,便于開發(fā)人員和安全人員學(xué)習(xí)和使用。?? |
