摘要
本发明公开了基于IAST数据增强的防御准确度提升方法及系统。方法包括:在应用程序运行时,获取在应用程序中插入的Agent所收集的IAST动态污点分析数据;根据IAST动态污点分析数据通过动态污点分析和数据增强技术,识别和验证应用程序中的安全漏洞,以得到IAST检测结果;实时监控应用程序的运行时行为,并拦截攻击行为;结合IAST检测结果判断拦截的可信度,并根据漏洞等级动态调整防御策略,结合过滤算法拦截攻击行为。通过实施本发明的方法可实现利用IAST技术提供的精确数据和深度分析,有效提高RASP防御的准确性,减少误报和漏报的发生。
技术关键词
动态污点分析
监控应用程序
验证应用程序
漏洞
数据
算法
字符
策略
提升系统
参数
处理单元
标识
风险
系统为您推荐了相关专利信息
代码审核方法
知识图谱数据库
语义
测试工具
项目
异常数据
能效计算方法
能效评估模型
绞吸挖泥船
周期
特征值
广播系统
高速公路入口分流
AI识别技术
警报
集合卡尔曼滤波
反推方法
河道型水库
方程
一维水动力模型