6.8 攻擊目標
“攻擊目標”是指被“攻擊方法”所利用的脆弱性。包括如下內容:
a) 標識號——共享范圍內全局唯一的標識號。
a) 引用標識號——引用發生在其他地方的“攻擊目標”。
注:當使用引用標識號時,本地“攻擊目標”只是一個引用,不能包含任何具體內容。
b) 時間戳——時間戳,與標識號共同使用,指定本地條目的版本,或是與引用標識號共同使用,指定外部條目的版本。
c) 版本——使用的標準版本。
d) 名稱——“攻擊目標”的簡單命名。
e) 描述——采用文本形式詳細描述本條目。
f) 簡要描述——采用文本形式簡要描述本條目。
g) 相關漏洞——“攻擊目標”利用的漏洞列表。
h) 脆弱性——“攻擊目標”所利用漏洞的弱點類型。
i) 相關應對措施——與本條目相關,可能起到修復作用的“應對措施”。
j) 信息來源——本條目的產生者,描述信息來源細節。
k) 相關攻擊目標——與本條目可能相關的其他的“攻擊目標”。
GB/T 36643—2018 信息安全技術 網絡安全威脅信息格式規范
推薦文章: