
Sistema di rilevamento anomalie in tempo reale per l'exploit Apache Struts CVE-2017-5638 che utilizza streaming analytics, analisi di byte a 3-grammi e Count-Min Sketch. Rileva attacchi RCE senza firme, con latenza <5ms e falsi positivi <0.1%.
Rilevamento di exploit zero-day basato su analisi in streaming e strutture dati probabilistiche

Questo progetto è un sistema di rilevamento di anomalie in tempo reale progettato per rilevare exploit RCE (Remote Code Execution) su Apache Struts tramite la vulnerabilità CVE-2017-5638, senza dipendere da firme o pattern già noti.
CVE-2017-5638 è una vulnerabilità critica utilizzata nell'attacco Equifax 2017, che ha causato la fuga di dati personali di 147 milioni di persone. L'attacco ha avuto successo a causa del fallimento nella gestione delle patch e nella rilevazione precoce.
Questo sistema affronta queste debolezze con:
L'obiettivo: rilevare exploit zero-day prima che il sistema venga compromesso, anche se il payload non è mai stato visto prima.