Tags
漏洞管理
应急响应
发布时间
Jun 24, 2025
摘要
在SDL的运营阶段安全活动包括漏洞预警常态化扫描SRC收洞应急响应等这里提问是关于前两类产生的漏洞管理在每个阶段对漏洞的管理目标和方法实则是有差异的在运营阶段则是要以减少安全事件发生及减少因事件导致的代价为目标所以当从目标出发时可以结合漏洞危害大小利用难易程度资产的重要性等方面进行综合考虑设置不同的漏洞修复和响应要求比如 1漏洞预警互联网上热传的被称为核弹级利用的漏洞肯定是要求先修复仅有CVE编号又未传播开的甚至都不用管 2常态化扫描互联网侧的资产优先被修复可以被利用的漏洞优先修复其他类型的漏洞则可以将优先级降低不过不能遗漏 关于漏洞生命周期管理每家公司的水平不一样比如有用jira禅道exce
来源
我的安全视界观
Loading...
黑客驰
黑客驰
对黑客着迷的人💻
最新发布
网安专项
2025-3-17
新闻聚合
2025-3-17
99个计算机安全相关单词
2025-3-14
自动化RSS管理器 —— 让安全资讯触手可及 🎯
2025-3-13
 黑客驰 | 新闻聚合 & 网安专项 🛡️💻
2025-3-7
开源情报工具资源列表合集
2025-3-3
公告
公众号
公众号
 
“黑客”一词是由英语Hacker英译出来的,是指专门研究、发现计算机和网络漏洞的计算机爱好者。某些情况下,黑客也可泛指各领域专家。如,游戏黑客,销售黑客等。
 
我们遵守法律,进行教育目的的研究。违法行为请自负后果
 
专门利用计算机进行破坏或入侵他人的人是cracker,翻译成“骇客”,他们不是黑客。
2023-2025黑客驰.

黑客驰 | 对黑客着迷的人💻