
Echtzeit-Anomalieerkennungssystem für den Apache Struts CVE-2017-5638 Exploit mittels Streaming-Analytik, 3-Gramm-Byte-Analyse und Count-Min Sketch. Erkennt RCE-Angriffe ohne Signaturen, mit <5ms Latenz und <0.1% falsch positiven Ergebnissen.
Zero-Day-Exploit-Erkennung basierend auf Streaming-Analytik & probabilistischen Datenstrukturen

Dieses Projekt ist ein Echtzeit-Anomalieerkennungssystem, das entwickelt wurde, um RCE-Exploits (Remote Code Execution) in Apache Struts über die Schwachstelle CVE-2017-5638 zu erkennen, ohne auf bekannte Signaturen oder Muster angewiesen zu sein.
CVE-2017-5638 ist eine kritische Schwachstelle, die im Equifax-Angriff 2017 ausgenutzt wurde, was zur Leakage persönlicher Daten von 147 Millionen Menschen führte. Der Angriff war erfolgreich aufgrund von Versäumnissen im Patch-Management und der Früherkennung.
Dieses System adressiert diese Schwächen mit:
Ziel: Zero-Day-Exploits erkennen, bevor das System kompromittiert wird, selbst wenn die Payload noch nie zuvor gesehen wurde.