(19)国家知识产权局
(12)发明 专利申请
(10)申请公布号
(43)申请公布日
(21)申请 号 202210335260.9
(22)申请日 2022.03.31
(71)申请人 北京城市网邻 信息技术有限公司
地址 100015 北京市朝阳区酒仙桥北路甲
10号院101号楼1-7层内1层10 3室
(72)发明人 张中国 李刚强 赵谱 李广志
张熠 史忠伟
(74)专利代理 机构 北京润泽恒知识产权代理有
限公司 1 1319
专利代理师 杨柳苑
(51)Int.Cl.
G06F 9/455(2006.01)
G06F 9/445(2018.01)
G06Q 10/06(2012.01)
(54)发明名称
风险评估方法、 装置、 电子设备及可读介质
(57)摘要
本发明实施例提供了一种风险评估方法、 装
置、 电子设备及可读介质, 在自动化测试工具中
设置有抓取脚本, 所述抓取脚本为针对应用程序
定制开发, 所述方法包括: 将所述抓取脚本转换
为所述应用程序的抓取指令; 在连接所述应用程
序时, 驱动所述应用程序执行所述抓取指令, 以
得到所述应用程序的原始风险数据; 根据所述原
始风险数据进行风险评估。 本发 明实施例通过自
动化测试工具来抓取应用程序的原始风险数据,
以及对原始风险数据进行风险评估, 无需人工参
与, 风险评估的全流程自动化, 提高了风险评估
的效率。
权利要求书2页 说明书10页 附图3页
CN 114764370 A
2022.07.19
CN 114764370 A
1.一种风险评估方法, 其特征在于, 在自动化测试工具中设置有抓取脚本, 所述抓取脚
本为针对应用程序定制开发, 所述方法包括:
将所述抓取脚本转换为所述应用程序的抓取指令;
在连接所述应用程序时, 驱动所述应用程序执行所述抓取指令, 以得到所述应用程序
的原始风险数据;
根据所述原 始风险数据进行风险评估。
2.根据权利要求1所述的方法, 其特征在于, 所述驱动所述应用程序执行所述抓取指
令, 以得到所述应用程序的原 始风险数据, 包括:
确定抓取 范围; 所述 抓取范围为根据指定业 务区域或者预设知识库确定;
驱动所述应用程序执行所述抓取指令, 以得到在所述抓取范围内的所述应用程序的原
始风险数据。
3.根据权利要求1所述的方法, 其特征在于, 所述驱动所述应用程序执行所述抓取指
令, 以得到所述应用程序的原 始风险数据, 包括:
将所述抓取指令发送至所述应用程序, 以驱动所述应用程序执行所述抓取指令, 抓取
所述应用程序的页面的页面数据;
对所述页面数据进行解析, 得到原 始风险数据。
4.根据权利要求3所述的方法, 其特征在于, 在所述对所述页面数据进行解析, 得到原
始风险数据之后, 所述方法还 包括:
当所述原 始风险数据与预设知识库中匹配时, 生成截图指令;
将所述截图指令发送至所述应用程序, 以驱动所述应用程序执行所述截图指令, 得到
所述应用程序的页面的现场页面截图。
5.根据权利要求1所述的方法, 其特征在于, 所述根据所述原始风险数据进行风险评
估, 包括:
对所述原 始风险数据进行风险评估, 得到 评估结果数据;
根据所述原 始风险数据和所述评估结果数据, 生成风险报告。
6.根据权利要求5所述的方法, 其特征在于, 所述对所述原始风险数据进行风险评估,
得到评估结果数据, 包括:
将所述原 始风险数据提交至第一 风险评估平台, 以得到第一评估结果数据;
在得到第一评估结果数据后, 将所述原始风险数据和所述第 一评估结果数据提交至第
二风险评估平台, 以得到第二评估结果数据。
7.根据权利要求1所述的方法, 其特 征在于, 所述自动化测试工具为Ap pium。
8.一种风险评估装置, 其特征在于, 在自动化测试工具中设置有抓取脚本, 所述抓取脚
本为针对应用程序定制开发, 所述装置包括:
抓取脚本转换模块, 用于将所述 抓取脚本转换为所述应用程序的抓取指令;
风险数据得到模块, 用于在连接所述应用程序时, 驱动所述应用程序执行所述抓取指
令, 以得到所述应用程序的原 始风险数据;
风险评估 模块, 用于根据所述原 始风险数据进行风险评估。
9.一种电子设备, 其特征在于, 包括处理器、 通信接口、 存储器和通信总线, 其中, 所述
处理器、 所述 通信接口以及所述存 储器通过 所述通信总线完成相互间的通信;权 利 要 求 书 1/2 页
2
CN 114764370 A
2所述存储器, 用于存放计算机程序;
所述处理器, 用于执行存储器上所存放的程序时, 实现如权利要求1至7任一项所述的
方法。
10.一个或多个计算机可读介质, 其上存储有指令, 当由一个或多个处理器执行时, 使
得所述处理器执行如权利要求1至7任一项所述的方法。权 利 要 求 书 2/2 页
3
CN 114764370 A
3
专利 风险评估方法、装置、电子设备及可读介质
安全报告 >
其他 >
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于 2024-03-18 00:08:15上传分享