
Génération autonome de règles Suricata pour les CVE, pilotée par VEDAS
Ce dépôt sert d'espace de validation ouvert et collaboratif pour les règles Suricata générées de manière autonome par le Système d'agrégation de données de vulnérabilités et d'exploits (VEDAS) d'ARPSyndicate.
Bien qu'une telle IA permette une création rapide et à grande échelle de règles de détection à partir de données de vulnérabilités et d'exploits, une détection de sécurité fiable nécessite transparence, revue humaine et tests en conditions réelles.
En rendant ces règles générées par IA librement disponibles, nous espérons permettre à la communauté de la sécurité de réviser, valider et améliorer la logique de détection via les issues et les pull requests.
L'objectif est de combiner l'automatisation pilotée par l'IA avec la collaboration open source afin d'améliorer la fiabilité et d'accélérer l'ingénierie de détection pilotée par le renseignement pour tous.
| Année CVE | Année CVE | Année CVE | Année CVE |
|---|---|---|---|
| 1999 (4) | 2000 (7) | 2001 (9) | 2002 (9) |
| 2003 (1) | 2004 (5) | 2005 (20) | 2006 (17) |
| 2007 (34) | 2008 (75) | 2009 (79) | 2010 (190) |
| 2011 (80) | 2012 (205) | 2013 (249) | 2014 (306) |
| 2015 (266) | 2016 (239) | 2017 (440) | 2018 (687) |
| 2019 (528) | 2020 (620) | 2021 (782) | 2022 (764) |
| 2023 (717) | 2024 (726) | 2025 (443) | 2026 (0) |
Les règles Suricata de ce dépôt sont générées de manière totalement autonome par la plateforme VEDAS et n'ont subi qu'une validation syntaxique. Les tests logiques n'ont pas été effectués dans la plupart des cas. Veuillez valider toutes les règles avant leur déploiement. Les retours de la communauté via les pull requests et les issues sont encouragés.