漏洞评估中“误报”不可能避免 哪种处理方式最佳?

简介:

虽然误检测应尽可能清除掉,但这是任何漏洞评估工具的一个固有部分。误检测的可能原因包括:特定于供应商的补丁/更新的快速改变、零日漏洞、访问限制、网络故障等。

漏洞评估

安全目标,就是企业网络中检测出的漏洞数量很少,最好还是漏洞评级/危险程度最低的那种。漏洞评分是客观而科学的可再现衡量标准,低漏洞评分,意味着主机防护薄弱,但依然安全。顶级管理和缓解团队对此结果相对满意,而显示出更少漏洞的评估工具通常广受赞誉。

然而,太多漏报,就完全是另一码事了。对这些“可疑”漏洞的识别,可能是多种因素影响的结果,包括“广撒网”式漏洞测试方法。如果没有实现更针对性的测试,此类检测可能会让系统更为脆弱,更易沦为漏洞利用的受害者。

当检测结果被证明为“假”时,最佳处理方式是什么呢?实际上安全缺但报称系统脆弱?或者实际上系统脆弱但预报为安全?

我们不妨先考虑下面几个例子再决定哪种选择更好:

1. 环境

鉴于支付卡行业数据安全标准( PCI DSS )合规系统的实现方式,支付卡行业安全标准委员会( PCI SSC )声明,误报比漏报更好。该争议随后在支付卡行业授权服务提供商( PCI ASV )那里被充分讨论了。

2. 回滚/灾难恢复

红帽Linux允许保留一些旧内核包以进行回滚。即便当前内核没有漏洞,这些旧包也可能是脆弱的。因此,如果你不考虑带漏洞的回滚包,万一以这些包为基础的恢复事件发生,你的系统就可能会受到影响了。

3. 配置改变

Windows系统目前没有标记任何与活动目录(AD)相关的漏洞,但未来更新后,难保不会遭到利用AD或LDAP(轻量级目录访问协议)架构漏洞的攻击。

4. 向后兼容

有时候某些配置会因为要保持系统向后兼容而保留,尤其是使用遗留脆弱加密相关算法的情况下。即便你的系统再也不使用这些密码,攻击者也依然可以利用它们。

上面提到的例子中蕴含这一些经验教训:

  • 主机评分不代表系统安全的真实情况。高分系统可能显示出系统的真实安全态势,而低分系统可能表现出的是系统安全的错觉。
  • 风险接受,是风险缓解策略的一部分,应谨慎使用,要考虑到接受风险并不总是不可取的。
  • 最重要的是,配置/修改管理变得关键。为获得所有更新/回滚操作的完整视图,这些改变应被注意到,且应进行漏洞扫描。因此,配置和漏洞管理应协同部署。

结论

报告中看到误报并非总是坏事。每个误报都应审视其中潜在价值。毕竟,接受误报,总比让系统漏洞满满,更不失为一种安全操作。后者可是会导致信誉损失、员工情绪低落、长时间梳理审计日志、努力控制潜在攻击,以及恢复系统到安全状态等等诸多不利后果的。


本文作者:nana

来源:51CTO

相关文章
|
5月前
|
运维 Prometheus 监控
别再盲选了!开源运维工具选型这事儿,咱得说人话
别再盲选了!开源运维工具选型这事儿,咱得说人话
281 7
|
关系型数据库 MySQL 应用服务中间件
Nginx、Mysql8、Openjdk11/17安装
Nginx、Mysql8、Openjdk11/17安装
1085 80
Nginx、Mysql8、Openjdk11/17安装
|
缓存 算法 Java
Java内存管理:优化性能和避免内存泄漏的关键技巧
综上所述,通过合适的数据结构选择、资源释放、对象复用、引用管理等技巧,可以优化Java程序的性能并避免内存泄漏问题。
304 5
|
11月前
|
监控 搜索推荐 数据可视化
销售绩效管理升级:CRM系统全流程分析功能探析
在现代商业中,销售绩效分析对企业的持续增长至关重要。CRM系统通过数据收集、销售漏斗分析、KPI跟踪及自动化报告,提供全流程绩效分析,帮助企业优化销售策略,提升销售效率和业绩。其价值体现在提高决策效率、优化销售策略、提升团队绩效及增强客户满意度,助力企业在竞争中脱颖而出。
|
Rust 调度 开发工具
|
弹性计算 Shell KVM
快速克隆KVM 虚拟机
【4月更文挑战第29天】
204 3
|
Nacos
Netty自定义消息协议的实现逻辑处理粘包拆包、心跳机制
Netty自定义消息协议的实现逻辑处理粘包拆包、心跳机制
337 0
|
存储 监控 计算机视觉
帮粉丝用gpt写代码生成一个文字视频
帮粉丝用gpt写代码生成一个文字视频
189 0
|
分布式计算 资源调度 监控
【Hadoop Yarn】Hadoop Yarn 概述
【4月更文挑战第7天】【Hadoop Yarn】Hadoop Yarn 概述
|
图形学
【Unity实战系列】如何把你的二次元老婆/老公导入Unity进行二创并且进行二次元渲染?(附模型网站分享)
【Unity实战系列】如何把你的二次元老婆/老公导入Unity进行二创并且进行二次元渲染?(附模型网站分享)
1081 1

热门文章

最新文章