Ensemble treinado adversarialmente reduz de 41% para 3% o sucesso de ataques evasivos contra deteccao de intrusao baseada em ML
O estudo avalia oito ataques adversariais de evasao contra quinze modelos de deteccao de intrusao de rede (NIDS) baseados em machine learning, usando o dataset NF-UQ-NIDS com vinte categorias de ataques em trafego tradicional e IoT. Os autores propoem o AR-NIDS, um framework de dois estagios -- um ensemble treinado adversarialmente que distingue trafego normal, de ataque e adversarial, seguido por um classificador que identifica o tipo de ataque -- que reduziu a taxa media de sucesso dos ataques evasivos de 0,41 para 0,03, alcancando 0,98 no indice de robustez proposto pelos proprios autores.
Fonte ↗