网络安全漏洞发布
考试要求: 掌握     
知识路径:  > 网络安全漏洞防护技术原理与应用  > 网络安全漏洞分类与管理  > 网络安全漏洞发布(漏洞发布方式、漏洞信息发布内容等)


 
       安全漏洞发布机制是一种向公众及用户公开漏洞信息的方法。及时将安全漏洞信息公布给用户,有利于帮助安全相关部门采取措施及时堵住漏洞,不让攻击者有机可乘,从而提高系统的安全性,减少漏洞带来的危害和损失。安全漏洞发布一般由软硬件开发商、安全组织、黑客或用户来进行。漏洞发布方式主要有三种形式:网站、电子邮件以及安全论坛。网络管理员通过访问漏洞发布网站、安全论坛或订阅漏洞发布电子邮件就能及时获取漏洞信息。漏洞信息公布内容一般包括:漏洞编号、发布日期、安全危害级别、漏洞名称、漏洞影响平台、漏洞解决建议等。例如,国家信息安全漏洞共享平台发布的Oracle MySQL Server拒绝服务漏洞(CNVD-2019-11750)信息,如下表所示。
       
       Oracle MySQL Server拒绝服务漏洞
       
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有