漏洞評估中「誤報」不可能避免 哪種處理方式最佳?

雖然誤檢測應儘可能清除掉,但這是任何漏洞評估工具的一個固有部分。誤檢測的可能原因包括:特定於供應商的補丁/更新的快速改變、零日漏洞、訪問限制、網絡故障等。 安全目標,就是企業網絡中檢測出的漏洞數量很少,最好還是漏洞評級/危險程度最低的那種。漏洞評分是客觀而科學的可再現衡量標準,低漏洞評分,意味着主機防護薄弱,但依然安全。頂級管理和緩解團隊對此結果相對滿意,而顯示出更少漏洞的評估工具通常廣受讚譽。
相關文章
相關標籤/搜索