
Sistema de detecção de anomalias em tempo real para o exploit Apache Struts CVE-2017-5638 usando análise de streaming, análise de bytes 3-gram e Count-Min Sketch. Detecta ataques RCE sem assinaturas, com latência <5ms e <0,1% de falsos positivos.
Detecção de Exploit Zero-Day Baseada em Análise de Streaming e Estruturas de Dados Probabilísticas

Este projeto é um sistema de detecção de anomalias em tempo real projetado para detectar exploração de RCE (Execução Remota de Código) no Apache Struts através da vulnerabilidade CVE-2017-5638, sem depender de assinaturas ou padrões conhecidos.
CVE-2017-5638 é uma vulnerabilidade crítica usada no ataque Equifax de 2017, que causou o vazamento de dados pessoais de 147 milhões de pessoas. Este ataque teve sucesso devido à falha no gerenciamento de patches e detecção precoce.
Este sistema supera essa fraqueza com:
O objetivo: detectar exploração zero-day antes que o sistema seja comprometido, mesmo que o payload nunca tenha sido visto antes.