摘要
一种多模型协同的渗透测试方法、装置及电子设备,涉及数据处理领域。在该方法中,获取目标系统的目标资产信息和外部知识数据,目标系统为待渗透测试对象;结合外部知识数据,对目标资产信息进行分析,得到对应的结构化渗透数据;获取目标系统的当前状态,将当前状态和结构化渗透数据输入预设大语言模型,生成渗透测试策略;基于渗透测试策略,采用预设强化学习算法生成攻击路径;将攻击路径对应的原始;击代码输入至预设生成对抗网络,生成混淆攻击代码;基于攻击路径和混淆攻击代码对目标系统进行渗透测试,得到渗透测试结果。实施本申请提供的技术方案,提高了渗透测试覆盖率。
技术关键词
漏洞知识库
强化学习算法
生成对抗网络
多模型协同
渗透测试方法
训练语言模型
命名实体识别模型
关联分析方法
家族
大语言模型
资产
策略
语义向量
脚本
数据
随机噪声
代码混淆
渗透测试装置