Jun, 2024

ModSec-Learn: 提升 ModSecurity 的机器学习技术

TL;DR通过提出一个使用核心规则集作为输入特征的机器学习模型,本文克服了 ModSecurity 对网络攻击的无效性,并证明 ModSec-Learn 在检测和误报率之间取得了明显更好的平衡,同时分析了稀疏正则化如何在推断时减少相关规则的数量。