
Threat-Intelligence-Plattform auf Portugiesisch (Brasilien) - CVEs, Briefings, IOCs und Sicherheitsnachrichten
Threat-Intelligence-Plattform auf Portugiesisch, die als persönliches Blue-Team-Projekt von Grund auf neu aufgebaut wurde. Sie aggregiert Daten aus globalen Open-Source-Quellen und wandelt sie in technische Briefings, klassifizierte Nachrichten, angereicherte CVEs und strukturierte IOCs um – alles auf Portugiesisch (PT-BR), kontinuierlich aktualisiert.
Webseite: statecraftcyber.vercel.app
NewsCache zwischengespeichert, um nachfolgende Lesezugriffe ohne erneuten LLM-Aufruf zu bedienen/api/health zur Überwachung der Verfügbarkeit und Integrität der Datenbank| Schicht | Technologie |
|---|---|
| Frontend / Backend | Next.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4 |
| Datenbank | PostgreSQL (Neon) + Prisma 6 |
| KI | Groq API (LLaMA 3.3 70B) |
| Bereinigung | isomorphic-dompurify + marked |
| Bedrohungsquellen | NVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org) |
| Nachrichten-Feeds | 19 globale RSS-Quellen |
| Bereitstellung | Vercel (App) + cron-job.org (externer stündlicher Scheduler, Hobby-Plan) |
Externe Quellen (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — wird stündlich ausgeführt (Hobby-Plan)
vercel.json definiert den Zeitplan für zukünftige Migration zum Pro-Plan
│
├── Nachrichtensammlung (RSS-Feeds) → NewsCache (PostgreSQL)
│
└── Bedrohungssammlung (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Erstellt strukturiertes Briefing (Titel, Zusammenfassung,
Schweregrad, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── Strukturierte IOCs → Ioc-Tabelle
└── Über REST-API bereitgestellt → Frontend (Next.js)
| Modell | Beschreibung |
|---|---|
Briefing | Vollständiges KI-generiertes Briefing mit Bedrohungsmetadaten |
Ioc | Normalisierte Indikatoren für Kompromittierung mit Indizes |
NewsCache | Angereicherte Nachrichten aus RSS-Feeds |
CronLog | Ausführungslog der Cron-Jobs |
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
Kopieren Sie die Beispieldatei und füllen Sie die Variablen aus:
cp .env.example .env
| Variable | Beschreibung |
|---|---|
DATABASE_URL | PostgreSQL-Verbindungs-URL mit ?sslmode=require |
GROQ_API_KEY | Groq-API-Schlüssel (groq.com) |
NVD_API_KEY | NVD-API-Schlüssel – optional, ohne Schlüssel ist das Rate-Limit niedriger |
OTX_API_KEY | AlienVault-OTX-API-Schlüssel – optional |
CRON_SECRET | Geheimer Token zur Authentifizierung von Cron-Aufrufen (Header Authorization: Bearer) |
ADMIN_SECRET | Passwort für den Zugriff auf das Panel /admin/status |
AUTO_PUBLISH | true, um Briefings automatisch zu veröffentlichen |
MAX_HOURLY_BRIEFINGS | Limit der Briefings pro Stunde (Standard: 3) |
# Criar tabelas e aplicar migrações
npx prisma migrate dev
# Visualizar dados no browser
npx prisma studio
npm run dev
Rufen Sie http://localhost:3000 auf.
npm run build
npm start
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy
# Regenerar o Prisma Client após mudanças no schema
npx prisma generate
# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset
| Quelle | Typ | Endpoint |
|---|---|---|
| NVD (NIST) | CVEs | services.nvd.nist.gov/rest/json/cves/2.0 |
| CISA KEV | Ausgenutzte Schwachstellen | www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json |
| EPSS (FIRST.org) | Exploitation Score | api.first.org/data/v1/epss |
| AlienVault OTX | IOCs und Pulse | otx.alienvault.com/api/v1 |
| 19x RSS-Feeds | Nachrichten | CISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer und andere |
Threat-Intelligence-Daten sollten vor kritischen Aktionen in der Produktion in Primärquellen validiert werden.
Entwickelt von Patrick Santos — Sicherheitsanalyst, Blue Team.