中文

半日漏洞:CVE 条目初始几天的研究

密码学与安全 2023-03-15 v1

摘要

国家漏洞披露数据库是安全专业人员与研究人员不可或缺的信息来源。然而在某些情况下,漏洞报告在初次发布时信息不完整,这种情况给事件响应与缓解带来了困难。在本文中,我们对最初以不完整报告提交的漏洞进行实证研究,并给出与其出现频率、性质以及更新所需时长相关的关键发现。我们进一步提出一种新颖的工单处理流程,专门用于解决与此类漏洞相关的问题,并通过一个真实用例演示了该系统的使用。

关键词

引用

@article{arxiv.2303.07990,
  title  = {Half-Day Vulnerabilities: A study of the First Days of CVE Entries},
  author = {Kobra Khanmohammadi and Raphael Khoury},
  journal= {arXiv preprint arXiv:2303.07990},
  year   = {2023}
}

备注

Please cite as: Kobra Khanmohammadi & Raphael Khoury, Half-Day Vulnerabilities: A study of the First Days of CVE Entries, The Conference on Applied Machine Learning in Information Security (CAMLIS), Arlington, VI, USA, oct. 22