导航

厂商扫描器漏洞结果和安全部门的一点矛盾

#1
最近朋友问我一个漏洞复现,某厂商扫描器扫出来的。无法复现且无意义,但是领导让他修复。他找到厂商负责人,对方给出的答复是我也不知道?????我前面还在庆幸,后面我也收到份报告需要协助复测,全是cnvd编号和cve的这种,网上相关资料极少,更不用提复现。
想请教下师傅们有没有遇到过,是怎么处理应对的。
2020-06-11
#2
虚拟补丁了解下。。
2020-06-11
#3
虚拟补丁!
2020-06-11
#4
他们这种都是扫的版本匹配,直接按楼上说的做虚拟补丁,但是系统级别的就没法弄了,也可以关闭端口之类的做修补
2020-06-11
#5
估计是做安服的吧,很多都是线上业务基本整改不了,只能做访问控制
2020-06-11
#6
现在都是这样,漏扫一扫就扔过来要整改,看都不看。。一问都不知道。
2020-06-11
#7
学习了个新知识,虚拟补丁
2020-06-11
#8
请教下师傅们,啥叫虚拟补丁呢
2020-06-12
#9
感谢各位师傅
2020-06-12
#10
请教下师傅们,啥叫虚拟补丁呢