广东省数据知识产权存证登记平台
登记信息
创科安全漏洞检测明细数据集 已登记
  • 数据申请号:

    粤2026042704403

  • 数据登记号:

    SZ2026120007395.4

  • 关键词:

    漏洞检测;CVE编号;风险评分;修复优先级;漏洞等级

  • 登记时间:

    2026-08-27

  • 平台证书编号:

    20260444000007395

  • 数据处理者:

    暂无

  • 服务机构:

    广东省电子信息行业协会

  • 登记主体:

    广东创科安全科技有限公司

  • 法院编号:

    广州互联网法院 - 2c6872f452bea7e77f0f9bf3533140b1ab6f496328c3453a2729d7570e698d2f-749fc1a4;legalxchain

区块链信息
  • 上链时间:

    2026-08-13

  • 所属区块链:

    司法联盟链·广东省知识产权保护中心

  • 证据指纹:

    e7d5024bc2c184cf9e5882aeb075576936a46e2e508b08ef84b3668076a6323303f54aea7595267d17a89fa27fa0ab161ad4e5549e08c9eee4f36881e6539f25

  • 区块链存证证书编号:

    LXM-GDIPI-23202608133291016847

数据信息
数据简介
本数据集来源于广东创科安全科技有限公司内部漏洞扫描系统、安全评估工具及人工验证记录,经数据清洗、合规脱敏(端口服务信息保留但不涉及具体IP资产)、指标衍生与标准化加工而成。数据涵盖漏洞等级、协议类型、端口(服务)、可信度、高可利用标记、漏洞类型、漏洞名称、漏洞数(CVE维度)、CVE编号9个核心原始业务字段,同时衍生了综合风险权重评分、漏洞影响广度指数、端口-服务脆弱性标签、紧急修复优先级、CVE独立计数校验5个核心分析字段,完整覆盖从漏洞发现、风险量化、影响评估到修复优先级排序的检测分析链路。该数据集构建了标准化、可复用的漏洞检测明细分析数据库,对安全运维团队开展漏洞风险研判、修复资源调配、合规审计具有实用价值。系统反映了不同漏洞类型、不同端口服务、不同可信度级别的风险分布情况,刻画了漏洞的综合风险权重与影响广度,为安全加固策略制定、应急响应优先级排序提供权威数据支撑。标准化的漏洞明细数据可支撑企业安全内控体系建设、等保合规评估、安全投入效能分析,推动漏洞管理从清单式记录向量化风险治理转型。
  • 数据来源:

    自行产生

  • 数据所属行业分类:

    I65 软件和信息技术服务业

数据处理规则说明
1、数据采集与清洗:汇总漏洞扫描系统、渗透测试工具及人工验证记录,收集各个原始字段,对涉及具体IP资产的信息进行脱敏处理,统一字段格式,校验漏洞数与实际CVE编号个数的一致性,保证数据的准确性与完整性。2、基于清洗后的数据,进行原创性风险分析计算,衍生5个核心分析字段。核心计算公式与规则为:2.1综合风险权重评分=根据漏洞等级赋予权重(高=10,中=5,低=1)×(可信度/10)×高可利用倍率(是=1.5,否=1);2.2漏洞影响广度指数=若高可利用为是,则漏洞数×2,否则漏洞数×1,评估漏洞潜在影响范围;2.3端口-服务脆弱性标签:根据端口与服务类型归类,如443(https)、8443(https-alt)标记为Web加密服务,161(snmp)、2049(nfs)标记为管理协议服务,其余标记为通用服务;2.4紧急修复优先级:若漏洞等级为高、高可利用为是且可信度≥9,标记为紧急;若漏洞等级为高且可信度≥8,标记为高危;其余标记为常规;2.5CVE独立计数校验:判断漏洞数(CVE维度)是否等于CVE编号字段中逗号分隔的CVE个数,若相等标记为一致,否则标记为需修正。3、汇总形成数据集
应用场景描述
1、依托综合风险权重评分、漏洞影响广度指数等量化指标,可动态评估漏洞风险等级,精准识别高危、紧急漏洞,为安全团队快速响应和资源调配提供科学依据。 2、结合紧急修复优先级、端口-服务脆弱性标签和漏洞等级,可制定差异化的修复计划,优先处理影响广、可利用性高的漏洞,避免盲目处置,提高修复效率。 3、通过分析不同端口服务、不同漏洞类型的分布规律及风险权重,可明确企业资产中最薄弱环节,为防火墙策略优化、服务加固、安全基线制定提供数据参考,从源头降低风险暴露面。 4、标准化的漏洞检测明细数据可支撑安全运营度量、等保合规审计、安全投资回报分析等相关研究,同时作为安全团队培训的实战案例,普及量化风险评估方法,也能为企业安全管理制度优化、应急响应预案制定提供基础数据支撑。
  • 数据格式:

    Xlsx

  • 数据更新频率:

    实时更新

  • 数据量:

    1300

样例数据
序号 漏洞等级 协议 端口(服务) 可信度 高可利用 漏洞类型 漏洞名称 漏洞数(CVE维度) CVE编号 综合风险权重评分 漏洞影响广度指数 端口-服务脆弱性标签 紧急修复优先级 CVE独立计数校验 1 高 tcp 443(https) 8 否 SSL协议漏洞 支持SSL 64位块大小的密码套件(SWEET32)【原理扫描】 2 CVE-2016-6329,CVE-2016-2183 8 2 Web加密服务 高危 一致 2 高 tcp 8000(http-alt) 8 否 SSL协议漏洞 支持SSL 64位块大小的密码套件(SWEET32)【原理扫描】 2 CVE-2016-6329,CVE-2016-2183 8 2 Web加密服务 高危 一致 54 中 tcp 443(https) 8 否 信息泄露 SSL RC4 加密套件支持检测 (Bar Mitzvah) (CVE-2013-2566)【原理扫描】 2 CVE-2015-2808,CVE-2013-2566 4 2 Web加密服务 常规 一致
数据结构样例
序号 漏洞等级 协议 端口(服务) 可信度 高可利用 漏洞类型 漏洞名称 漏洞数(CVE维度) CVE编号 综合风险权重评分 漏洞影响广度指数 端口-服务脆弱性标签 紧急修复优先级 CVE独立计数校验
数据状态
  • 2026-08-27

    数据知识产权登记完成