
Автономная генерация правил Suricata для CVE на основе VEDAS
Этот репозиторий служит открытым, совместным пространством для проверки правил Suricata, автономно генерируемых ARPSyndicate's Vulnerability & Exploit Data Aggregation System (VEDAS).
В то время как такой ИИ обеспечивает быстрое, массовое создание правил обнаружения на основе данных об уязвимостях и эксплойтах, надежное обнаружение угроз требует прозрачности, проверки человеком и тестирования в реальных условиях.
Делая эти сгенерированные ИИ правила открытыми, мы надеемся дать сообществу безопасности возможность проверять, валидировать и улучшать логику обнаружения через issues и pull requests.
Цель — объединить автоматизацию на основе ИИ с открытым сотрудничеством, чтобы повысить надежность и ускорить разработку обнаружения, управляемую разведданными, для всех.
| Год CVE | Год CVE | Год CVE | Год CVE |
|---|---|---|---|
| 1999 (4) | 2000 (7) | 2001 (9) | 2002 (9) |
| 2003 (1) | 2004 (5) | 2005 (20) | 2006 (17) |
| 2007 (34) | 2008 (75) | 2009 (79) | 2010 (190) |
| 2011 (80) | 2012 (205) | 2013 (249) | 2014 (306) |
| 2015 (266) | 2016 (239) | 2017 (440) | 2018 (687) |
| 2019 (528) | 2020 (620) | 2021 (782) | 2022 (764) |
| 2023 (717) | 2024 (726) | 2025 (443) | 2026 (0) |
Правила Suricata в этом репозитории генерируются полностью автономно платформой VEDAS и прошли только синтаксическую проверку. Логическое тестирование в большинстве случаев не проводилось. Пожалуйста, проверьте все правила перед развертыванием. Приветствуются отзывы сообщества через pull requests и issues.