检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:本刊编辑部
机构地区:[1]不详
出 处:《中国信息安全》2022年第6期29-29,共1页China Information Security
摘 要:伴随着信息技术的持续发展与广泛应用,漏洞的威胁也日趋严重。绝对完美的产品和万无一失的配置是不存在的,可以说,漏洞不可避免,安全隐患始终存在。对此,我们要认识到,漏洞并不可怕,要正视其存在并积极应对。一方面,通过技术手段,如漏洞优先级排序技术、漏洞情报运营、攻击面管理等,尽可能降低漏洞所带来的风险,另一方面,要加强对漏洞资源的管理,建立安全有效的漏洞披露和沟通机制,做好风险预警和消控工作,帮助我国网络安全行业良性发展。专题从国家漏洞库运营单位、重要行业、第三方漏洞平台、一线企业等角度,围绕漏洞管理和风险消控阐述观点和实践,为业界提供有益参考。
关 键 词:信息技术 漏洞库 漏洞管理 优先级排序 风险预警 攻击面 安全防线 安全隐患
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.171