
Système de détection d'anomalies en temps réel pour l'exploit Apache Struts CVE-2017-5638 utilisant l'analytique en flux, l'analyse d'octets par 3-gram et Count-Min Sketch. Détecte les attaques RCE sans signatures, avec une latence <5 ms et <0,1 % de faux positifs.
Détection d'exploit Zero-Day basée sur l'analyse en streaming et les structures de données probabilistes

Ce projet est un système de détection d'anomalies en temps réel conçu pour détecter les exploitations RCE (Remote Code Execution) sur Apache Struts via la vulnérabilité CVE-2017-5638, sans dépendre de signatures ou de motifs déjà connus.
CVE-2017-5638 est une vulnérabilité critique utilisée lors de l'attaque Equifax de 2017, qui a causé la fuite des données personnelles de 147 millions de personnes. Cette attaque a réussi en raison d'une défaillance dans la gestion des correctifs et de la détection précoce.
Ce système surmonte ces faiblesses avec :
Objectif : détecter les exploits zero-day avant que le système ne soit compromis, même si la charge utile n'a jamais été vue auparavant.