漏洞評估中「誤報」不可能避免 哪種處理方式最佳?

本文講的是 漏洞評估中「誤報」不可能避免 哪種處理方式最佳?,雖然誤檢測應儘可能清除掉,但這是任何漏洞評估工具的一個固有部分。誤檢測的可能原因包括:特定於供應商的補丁/更新的快速改變、零日漏洞、訪問限制、網絡故障等。 安全目標,就是企業網絡中檢測出的漏洞數量很少,最好還是漏洞評級/危險程度最低的那種。漏洞評分是客觀而科學的可再現衡量標準,低漏洞評分,意味着主機防護薄弱,但依然安全。頂級管理和緩解團
相關文章
相關標籤/搜索