摘要
本发明公开了一种基于偏序规划的自动化红队渗透测试方法、系统及设备,首先提取目标系统的状态信息并构建动作规则提取动作,接着定义攻击图的目标空间、状态空间和动作空间;运用偏序规划推理引擎通过递归方式推理目标空间中的攻击目的并添加能够实现攻击目的的动作及更新动作之间的顺序约束,构建能够实现攻击目的的完整攻击计划及攻击图;再结合DREAD和CVSS构建原子攻击行为评估模型对攻击图中各攻击路径进行威胁评估,采用攻击路径筛选算法筛选得到最优攻击路径并进行自动化渗透测试,验证目标系统的网络安全。本发明实现了自动化红队渗透测试流程,能自动执行攻击步骤高效验证目标网络安全状态,显著提升渗透测试效率及准确性。
技术关键词
渗透测试方法
节点
自动化渗透测试
深度优先搜索方法
规划
筛选算法
计划
网络深度
漏洞扫描工具
指标
计算机程序指令
信息采集模块
采集工具
渗透测试系统
网络安全状态
风险
列表
测试模块
系统为您推荐了相关专利信息
生成对抗网络模型
门控循环单元
智能电网
编码器
特征值
分布式电力
数据
网络
编码器结构
非暂态计算机可读存储介质
异形建筑结构
施工方法
分布特征
分布式光纤传感网络
地面三维激光扫描仪