传统攻击场景的构造通常是在大量独立、原始的报警信息基础上进行的,往往导致攻击规模状态空间爆炸问题。基于网络安全脆弱性分析,提出了一种弱点遍历的攻击场景构造方法。该方法以弱点为主线,采用广度优先搜索算法将原始报警信息的攻击语义关联起来抽象出完整的攻击场景,并在不影响整体有效性的情况下采用语义融合思想优化攻击场景。对比实验结果表明:该方法能有效减少冗余的边和节点,降低攻击场景的规模。