
Система обнаружения аномалий в реальном времени для эксплойта Apache Struts CVE-2017-5638, использующая потоковую аналитику, анализ байтовых 3-грамм и Count-Min Sketch. Обнаруживает RCE-атаки без сигнатур, с задержкой <5 мс и долей ложных срабатываний <0,1%.
Обнаружение zero-day эксплойтов на основе потоковой аналитики и вероятностных структур данных

Этот проект представляет собой систему обнаружения аномалий в реальном времени, предназначенную для обнаружения эксплуатации RCE (удалённого выполнения кода) на Apache Struts через уязвимость CVE-2017-5638, без зависимости от известных сигнатур или шаблонов.
CVE-2017-5638 — это критическая уязвимость, использованная в атаке на Equifax в 2017 году, которая привела к утечке личных данных 147 миллионов человек. Атака оказалась успешной из-за сбоев в управлении исправлениями и раннем обнаружении.
Эта система устраняет эти недостатки с помощью:
Цель: обнаружить zero-day эксплойты до того, как система будет скомпрометирована, даже если такая нагрузка ранее никогда не встречалась.