
منصة استخبارات التهديدات بالبرتغالية البرازيلية - CVEs، إحاطات، IOCs وأخبار الأمن
منصة استخبارات التهديدات (Threat Intelligence) باللغة البرتغالية، بُنيت من الصفر كمشروع شخصي لفريق الدفاع (Blue Team). تجمع البيانات من مصادر مفتوحة عالمية وتحوّلها إلى إحاطات تقنية (Briefings)، وأخبار مصنّفة، وCVEs مُثراة، ومؤشرات اختراق (IOCs) منظمة — كل ذلك بالبرتغالية البرازيلية (PT-BR)، مع تحديث مستمر.
الموقع: statecraftcyber.vercel.app
NewsCache لخدمة القراءات اللاحقة دون استدعاء جديد لنموذج LLM/api/health لمراقبة توافر قاعدة البيانات وسلامتها| الطبقة | التقنية |
|---|---|
| الواجهة الأمامية / الخلفية | Next.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4 |
| قاعدة البيانات | PostgreSQL (Neon) + Prisma 6 |
| الذكاء الاصطناعي | Groq API (LLaMA 3.3 70B) |
| التنقية | isomorphic-dompurify + marked |
| مصادر التهديدات | NVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org) |
| خلاصات الأخبار | 19 مصدر RSS عالمي |
| النشر | Vercel (app) + cron-job.org (جدولة خارجية كل ساعة، خطة Hobby) |
Fontes externas (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — executa a cada hora (Hobby plan)
vercel.json define o schedule para migração futura ao plano Pro
│
├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
│
└── Coleta ameaças (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Gera briefing estruturado (título, resumo,
severidade, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── IOCs estruturados → tabela Ioc
└── Expostos via API REST → Frontend (Next.js)
| النموذج | الوصف |
|---|---|
Briefing | إحاطة كاملة مولّدة بالذكاء الاصطناعي مع بيانات وصفية عن التهديد |
Ioc | مؤشرات اختراق معيارية مع فهارس |
NewsCache | أخبار مثراة من خلاصات RSS |
CronLog | سجل تنفيذ مهام cron |
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
انسخ ملف المثال واملأ المتغيرات:
cp .env.example .env
| المتغير | الوصف |
|---|---|
DATABASE_URL | رابط اتصال PostgreSQL مع ?sslmode=require |
GROQ_API_KEY | مفتاح واجهة Groq API (groq.com) |
NVD_API_KEY | مفتاح واجهة NVD — اختياري، بدون المفتاح يكون حد المعدل (Rate Limit) أقل |
OTX_API_KEY | مفتاح AlienVault OTX — اختياري |
CRON_SECRET | رمز سري لمصادقة استدعاءات cron (ترويسة Authorization: Bearer) |
ADMIN_SECRET | كلمة مرور الوصول إلى لوحة /admin/status |
AUTO_PUBLISH | true لنشر الإحاطات تلقائيًا |
MAX_HOURLY_BRIEFINGS | حد الإحاطات في الساعة (الافتراضي: 3) |
# Criar tabelas e aplicar migrações
npx prisma migrate dev
# Visualizar dados no browser
npx prisma studio
npm run dev
افتح http://localhost:3000.
npm run build
npm start
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy
# Regenerar o Prisma Client após mudanças no schema
npx prisma generate
# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset
| المصدر | النوع | Endpoint |
|---|---|---|
| NVD (NIST) | CVEs | services.nvd.nist.gov/rest/json/cves/2.0 |
| CISA KEV | ثغرات مستغلة | www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json |
| EPSS (FIRST.org) | درجة الاستغلال | api.first.org/data/v1/epss |
| AlienVault OTX | مؤشرات الاختراق والنبضات (Pulses) | otx.alienvault.com/api/v1 |
| 19 خلاصة RSS | أخبار | CISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer وغيرها |
يجب التحقق من بيانات استخبارات التهديدات (Threat Intelligence) لدى المصادر الأولية قبل أي إجراء حاسم في الإنتاج.
طُوِّر بواسطة Patrick Santos — محلل أمني، فريق الدفاع (Blue Team).