金融界2024年2月8日消息,据国家知识产权局公告,中国农业银行股份有限公司申请一项名为“一种渗透测试方法及系统“,公开号CN117521082A,申请日期为2023年12月。
专利摘要显示,本发明提供了一种渗透测试方法及系统,该方法通过收集待测试系统的系统信息,以及对待测系统进行漏洞扫描,得到待测试信息;将待测试信息作为预先建立的知识推演模型的输入,在知识推演模型内利用待测试信息和知识图谱进行推演,直至达到渗透目的。在本发明实施例中,构建包含漏洞、软件、利用结果关联关系的知识推演模型,并基于该知识推演模型利用软件和漏洞、漏洞和漏洞之间的关联关系进行知识推演,直至达到渗透测试目的,基于此可结合多个漏洞进行渗透测试,从而实现提升渗透测试效果的目的。