服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

订阅提示 | 漏洞安全风险通告之深度分析报告

日期: 来源:奇安信 CERT收集编辑:

安全风险通告2.0

 订 阅

 提 示

漏洞深度分析报告


奇安信CERT成立至今已对外发布数百篇漏洞风险通告,多次率先发现Microsoft、WebLogic等知名软件和组件的高危漏洞并获得官方致谢,在确认漏洞危害后第一时间向客户提供漏洞风险通告和有效解决方案,帮助企业快速识别和修复漏洞风险。

为进一步服务客户,提供漏洞更加丰富、深入的技术分析内容,帮助企业准确复查、审核和定位漏洞影响,在对业务影响程度最小的情况下修复和有效规避漏洞风险。奇安信CERT研究和发布了漏洞深度分析报告,现对外开通订阅渠道。

此类报告我们每年会产出百级涉及的均是影响面巨大、威胁等级最高的漏洞,是漏洞情报的核心输出之一。


01
内容简介

深度分析报告是漏洞情报的一个增值服务。与漏洞安全风险通告中的基础信息相比,漏洞深度分析报告提供了额外的漏洞分析内容及防护措施。包含内容如下:

 1

漏洞深度分析报告文档:

包括漏洞成因、验证过程和验证成功图片、漏洞利用环境、漏洞利用流量规则等内容。

 2

漏洞验证程序工具包:

用于验证、复现该漏洞的程序文件/集成测试工具。

 3

漏洞复现测试流量包:

利用漏洞进行复现测试的流量数据包,文件格式为pcap等。

02
详细对比


深度分析报告与仅做漏洞风险告知的安全风险通告详细对比如下:

对比项目

安全风险通告是否包含

深度分析报告是否包含

漏洞基本信息(漏洞名称、编号、威胁类型、描述、现时威胁状态等)

威胁评估

影响范围

修复缓解措施

自查监测方案

漏洞验证程序(EXP/POC/集成测试工具)

×

漏洞利用分析

×

完整利用过程记录

×

漏洞复现测试流量包

×

安全设备侧的监测告警规则与防护策略

×

客户指定漏洞分析解答

不支持

支持

03
报告样例


以微软支持诊断工具漏洞的深度研判报告为例,部分内容如下:

图1:深度分析报告示例1

如图1所示,报告里会包含漏洞的基本描述,和影响其实际威胁程度的当前状态标记。


图2:深度分析报告示例2

如图2所示,除了漏洞的基本信息,深度分析报告还包括详细的威胁向量判定和危害描述,以及详细的处置步骤信息、自查检测方案以及漏洞修复造成的影响(是否需要重启操作系统/重启应用系统)等。


图3:深度分析报告示例3

如图3所示,报告还会提供相应的漏洞验证程序(EXP/POC/集成测试工具)、漏洞利用分析、完整利用过程记录,以及安全设备测得检测告警规则与防护策略。

04
适用客户


本分析报告适用于在基础漏洞信息和修复缓解措施内容基础上,需要获取更丰富漏洞分析、复测和防护信息,进而在生产环境中对受影响资产进行漏洞检测、排查和修复组织机构


END


订阅方式

如果您有订阅需求可以扫描下方深度分析报告订阅服务预申请二维码留下联系方式,我们会与您联系并为您定制专属的漏洞情报服务。



点击阅读原文,下载完整报告示例~


相关阅读

  • 安全日报(2023.02.28)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-022899报告来源:360CERT报告作者:360CERT更新日期:2023-02-281 Security Incident|安全事件Apple NSPredicate 漏洞可导致设备被持
  • 重大供应链威胁!这个 Java 开源框架存在严重漏洞

  • 美国网络安全和基础设施安全局(CISA)的安全研究人员报告称,一个受广泛使用的开源Java框架中存在严重漏洞并被攻击者利用,以向未打补丁的服务器部署后门。专家表示,这种情况可能会
  • “出行即服务”深度融合数字交通生态

  • 经济参考报2023-03-02 11:24  近年来,随着“出行即服务”(MaaS,英文全称Mobility as a Service)新概念的出现,交通出行领域逐步开展一体化交通出行和一站式服务。目前,北京、广
  • 信息泄露扫描工具 -- BBScan 2.0

  • 一、工具介绍BBScan 是一个高并发、轻量级的信息泄露扫描工具。它可以在短时间内完成数十万目标的扫描,帮助渗透工程师从大量无标签的主机中,定位到可能存在弱点的目标,进行下
  • AndroidMonitor抓包原理及使用方法

  • 1Android抓包现状目前常见的抓包工具有Charles、Fiddler、Wireshark等,这些或多或少都需要一些配置,略显麻烦,只适合开发及测试人员玩,如果产品也想看数据怎么办呢,别急,本文的主
  • 偶然的一次渗透从弱口令->docker逃逸

  • 0x01 前言前两天一直在学习Python造轮子,方便自己前期信息收集,测试脚本进行批量扫描的时候,无意中点开的一个带有edu域名,便有此文0x02 前期信息收集Web整体架构:操作系统:
  • Smartbi远程命令执行漏洞安全风险通告

  • 奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Smartbi是广州思迈特软件有限公司旗下的商业智能BI和数据分析品牌,为企业客户提供一站式商
  • “一带一路”新征程,文旅产业促进“四融合”

  • 借力“一带一路”的十年发展,中国和沿线国家的文旅产业实现前所未有的互通,使世界文化多样性呈现出鲜明的“一带一路”色彩。文旅产业既是硬实力,又是软实力,也是“一带一路”“
  • Pwn2Own 2023 迈阿密三天的比赛结果出炉

  • 2月14日至2月16日,为期三天的2023迈阿密Pwn2Own大赛经过激烈的角逐后落下帷幕。Claroty团队的Uri Katz 和Noam Moshe 在比赛中独领风骚,十次尝试十次成功,总共赢得了 9.85万美

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 订阅提示 | 漏洞安全风险通告之深度分析报告

  • 安全风险通告2.0 订 阅 提 示漏洞深度分析报告奇安信CERT成立至今已对外发布数百篇漏洞风险通告,多次率先发现Microsoft、WebLogic等知名软件和组件的高危漏洞并获得官方致谢
  • 安全日报(2023.02.28)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-022899报告来源:360CERT报告作者:360CERT更新日期:2023-02-281 Security Incident|安全事件Apple NSPredicate 漏洞可导致设备被持
  • 安全日报(2023.03.01)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-030199报告来源:360CERT报告作者:360CERT更新日期:2023-03-011 Security Incident|安全事件APT-C-36针对哥伦比亚、厄瓜多尔、智利
  • 安全日报(2023.03.02)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-030299报告来源:360CERT报告作者:360CERT更新日期:2023-03-021 Security Incident|安全事件Aruba Networks修复了ArubaOS中的六个