
Generazione Autonoma Guidata da VEDAS di Regole Suricata per CVE
Questo repository funge da spazio di validazione collaborativo e aperto per le regole Suricata generate autonomamente da ARPSyndicate's Vulnerability & Exploit Data Aggregation System (VEDAS).
Mentre tale IA consente la creazione rapida e su larga scala di regole di rilevamento a partire dall'intelligence su vulnerabilità ed exploit, un rilevamento di sicurezza affidabile richiede trasparenza, revisione umana e test nel mondo reale.
Rendendo queste regole generate dall'IA disponibili apertamente, speriamo di consentire alla comunità della sicurezza di rivedere, validare e migliorare la logica di rilevamento tramite issue e pull request.
L'obiettivo è colmare il divario tra automazione basata sull'IA e collaborazione open-source per migliorare l'affidabilità e accelerare l'ingegneria del rilevamento basata sull'intelligence per tutti.
| Anno CVE | Anno CVE | Anno CVE | Anno CVE |
|---|
| 1999 (4) | 2000 (7) | 2001 (9) | 2002 (9) |
| 2003 (1) | 2004 (5) | 2005 (20) | 2006 (17) |
| 2007 (34) | 2008 (75) | 2009 (79) | 2010 (190) |
| 2011 (80) | 2012 (205) | 2013 (249) | 2014 (306) |
| 2015 (266) | 2016 (239) | 2017 (440) | 2018 (687) |
| 2019 (528) | 2020 (620) | 2021 (782) | 2022 (764) |
| 2023 (717) | 2024 (726) | 2025 (443) | 2026 (0) |
Le regole Suricata in questo repository sono generate in modo completamente autonomo dalla piattaforma VEDAS e sono state sottoposte solo a validazione sintattica. Nella maggior parte dei casi non sono stati effettuati test logici. Si prega di validare tutte le regole prima del deployment. Il feedback della comunità tramite pull request e issue è incoraggiato.