F FabGPT-FAQ

Si possono generare regole WAF con il machine learning?

Cybersecurity 1 min lettura Runbook verificato

Sì – è l'idea di nginx-waf-ai: analizza il traffico HTTP reale dei tuoi nodi nginx, rileva le minacce con modelli scikit-learn (Isolation Forest per le anomalie, Random Forest per la classificazione) e converte le predizioni in regole deny/allow native, deployate sui nodi via SSH con rollback automatico se qualcosa va storto. Espone API REST (FastAPI), pannello web e CLI.

Nota di onestà, dal README stesso: è un progetto early-stage, con parti dell'API ancora incomplete – interessante per sperimentare, non per la produzione. Per regole WAF mature e mantenute, la via consolidata resta patterns (OWASP CRS convertite ogni giorno).

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.