
Apache Struts CVE-2017-5638 익스플로잇을 위한 실시간 이상 탐지 시스템으로, 스트리밍 분석, 3-gram 바이트 분석, Count-Min Sketch를 사용합니다. 시그니처 없이 RCE 공격을 탐지하며, 5ms 미만의 지연 시간과 0.1% 미만의 오탐률을 제공합니다.
스트리밍 분석 및 확률적 데이터 구조 기반 제로데이 익스플로잇 탐지

이 프로젝트는 실시간 이상 탐지 시스템으로, Apache Struts의 CVE-2017-5638 취약점을 통한 RCE(원격 코드 실행) 악용을 탐지하도록 설계되었으며, 알려진 시그니처나 패턴에 의존하지 않습니다.
CVE-2017-5638은 2017년 Equifax 공격에 사용된 치명적인 취약점으로, 1억 4,700만 명의 개인 데이터 유출을 초래했습니다. 이 공격은 패치 관리와 조기 탐지의 실패 때문에 성공했습니다.
이 시스템은 다음과 같은 방식으로 이러한 약점을 해결합니다:
목표: 시스템이 손상되기 전에 제로데이 익스플로잇을 탐지하는 것입니다. 심지어 이전에 본 적 없는 페이로드라도 말입니다.