ストリーミング分析と確率的データ構造に基づくゼロデイエクスプロイト検知

このプロジェクトは、既知のシグネチャやパターンに依存せずに、Apache Struts の脆弱性 CVE-2017-5638 を介した RCE(リモートコード実行)エクスプロイトを検出するように設計されたリアルタイム異常検知システムです。
CVE-2017-5638 は、2017年のEquifax攻撃で悪用された重大な脆弱性であり、1億4700万人の個人データ流出を引き起こしました。この攻撃が成功したのは、パッチ管理と早期検知の失敗が原因です。
このシステムは、以下の方法でこの弱点に対処します:
目的:ペイロードがこれまでに確認されたことがない場合でも、システムが侵害される前にゼロデイエクスプロイトを検知することです。