ネットワークを介した不正な活動の実行を可能にするWindowsの脆弱性:Windows TCP/IPのリモートコード実行。
2台の仮想マシン - 被害者と攻撃者 - が攻撃をシミュレートするために準備されています。被害者のマシンでは、ネットワークパケットキャプチャツールであるTShark(Wiresharkのコマンドラインモード)が使用され、データは.csv形式で保存されました。 次のステップでは、機械学習アルゴリズムを搭載した別の仮想マシンが関与します。収集されたネットワークデータは分析環境に転送され、そこでヘッダーミスマッチ、Destination Optionフィールドなどの重要なトラフィックメトリクスが抽出されます。 これらの特徴は、不審なアクティビティを識別できる機械学習モデルのトレーニングに使用されます。