依赖项和第三方库驱动的智能化安全审计方法

AITNT
正文
推荐专利
依赖项和第三方库驱动的智能化安全审计方法
申请号:CN202411678638
申请日期:2024-11-22
公开号:CN119622737A
公开日期:2025-03-14
类型:发明专利
摘要
本发明公开了依赖项和第三方库驱动的智能化安全审计方法,具体涉及安全审计技术领域,具体包括以下步骤:使用适用于项目的依赖项管理工具扫描项目的依赖项,获取每个依赖项的版本信息;分析依赖项之间的关系,构建依赖关系图,确定库之间的层级关系和依赖链;将采集的依赖项版本信息与公开的漏洞数据库进行匹配,识别每个依赖库存在的已知安全漏洞信息,并标记漏洞的严重性级别和影响范围;针对每个依赖库,结合其存在的安全漏洞信息和依赖关系,生成安全漏洞传播风险系数。本发明可以及时判断底层依赖库的安全漏洞传播潜在隐患,并生成相应的预警提示,帮助开发团队采取预防措施和应对策略,提升系统的整体安全性和稳定性。
技术关键词
安全漏洞信息 审计方法 关系 漏洞数据库 移动端 数据分析模型 管理工具 信号 项目 审计技术 高风险 强度 层级 提升系统 逻辑 数值 标记 团队
系统为您推荐了相关专利信息
1
虚拟现实文本输入方法、装置、电子设备及存储介质
虚拟键盘显示 脚部 光标 文本输入方法 关系
2
一种屏蔽罩的检测方法及相关装置
仿真模型 误差 材料屈服强度 测试模块 参数
3
基于模型记忆数据映射的机械臂轨迹优化方法及相关设备
关键点 机械臂 物体 轨迹优化方法 作业场景
4
基于故障树和贝叶斯网络的船舶碰撞风险分析方法及系统
故障树结构 贝叶斯网络模型 网络结构 船载设备 水上交通安全
5
一种多方位调节的光芯片定位夹具
芯片定位夹具 多方位 移动板 挤压斜面 穿孔
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号