Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
statecraftcyber — Threat-Intelligence-Plattform auf Portugiesisch (Brasilien) - CVEs, Briefings, IOCs und Sicherheitsnachrichten | Kitploit
Tools/GitHubGitHub/ptkthg/statecraftcyber
Management von Indicators of Compromise (IOC)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseBedrohungsanalyseLernen & BildungIncident Response
GitHubptkthg/statecraftcyber

statecraftcyber

Threat-Intelligence-Plattform auf Portugiesisch (Brasilien) - CVEs, Briefings, IOCs und Sicherheitsnachrichten

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Statecraft Cyber Intelligence

Threat-Intelligence-Plattform auf Portugiesisch, die als persönliches Blue-Team-Projekt von Grund auf neu aufgebaut wurde. Sie aggregiert Daten aus globalen Open-Source-Quellen und wandelt sie in technische Briefings, klassifizierte Nachrichten, angereicherte CVEs und strukturierte IOCs um – alles auf Portugiesisch (PT-BR), kontinuierlich aktualisiert.

Webseite: statecraftcyber.vercel.app


Was die Plattform bietet

  • Threat Briefings — Technische Datenblätter, die stündlich von KI (Groq / LLaMA 3.3 70B) generiert werden, mit Schweregrad, IOCs, CVEs und direkten Empfehlungen für das Blue Team
  • CVEs — Schwachstellen der letzten 72 Stunden mit CVSS, EPSS, CISA KEV und Klassifizierung nach Typ (Codeausführung, Injection, Pufferüberlauf usw.)
  • Nachrichten — 19 RSS-Feeds von globalen Quellen (CISA, Krebs, The Hacker News, CERT.br, SANS ISC und andere), klassifiziert nach Bedrohungstyp und Region. Wenn der Benutzer einen Artikel öffnet, reichert die Statecraft-KI den Inhalt on Demand an und erstellt einen vollständigen journalistischen Beitrag auf PT-BR. Das Ergebnis wird in NewsCache zwischengespeichert, um nachfolgende Lesezugriffe ohne erneuten LLM-Aufruf zu bedienen
  • IOC Search — Suche nach Indikatoren für Kompromittierung aus den Briefings, mit Unterstützung für IP, Domain, Hash, URL und E-Mail
  • Health Endpoint — /api/health zur Überwachung der Verfügbarkeit und Integrität der Datenbank
  • Über — Technischer Kontext der Plattform und der Datenpipeline

Stack


Architektur und Datenpipeline

root@kitploit:~
Externe Quellen (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — wird stündlich ausgeführt (Hobby-Plan)
  vercel.json definiert den Zeitplan für zukünftige Migration zum Pro-Plan
        │
        ├── Nachrichtensammlung (RSS-Feeds) → NewsCache (PostgreSQL)
        │
        └── Bedrohungssammlung (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Erstellt strukturiertes Briefing (Titel, Zusammenfassung,
          Schweregrad, IOCs, CVEs, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── Strukturierte IOCs → Ioc-Tabelle
                └── Über REST-API bereitgestellt → Frontend (Next.js)

Prisma-Modelle

ModellBeschreibung
BriefingVollständiges KI-generiertes Briefing mit Bedrohungsmetadaten
Ioc

Lokales Setup

Voraussetzungen

  • Node.js 20+
  • PostgreSQL (oder kostenloses Neon-Konto)
  • API-Schlüssel: Groq, NVD (optional), OTX (optional)

Installation

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

Umgebungsvariablen

Kopieren Sie die Beispieldatei und füllen Sie die Variablen aus:

root@kitploit:~
cp .env.example .env

Datenbank

root@kitploit:~
# Criar tabelas e aplicar migrações
npx prisma migrate dev

# Visualizar dados no browser
npx prisma studio

Entwicklung

root@kitploit:~
npm run dev

Rufen Sie http://localhost:3000 auf.

Build für Produktion

root@kitploit:~
npm run build
npm start

Nützliche Prisma-Befehle

root@kitploit:~
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy

# Regenerar o Prisma Client após mudanças no schema
npx prisma generate

# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset

Datenquellen


Warnhinweis

Threat-Intelligence-Daten sollten vor kritischen Aktionen in der Produktion in Primärquellen validiert werden.


Entwickelt von Patrick Santos — Sicherheitsanalyst, Blue Team.

Tool herunterladen
SchichtTechnologie
Frontend / BackendNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
DatenbankPostgreSQL (Neon) + Prisma 6
KIGroq API (LLaMA 3.3 70B)
Bereinigungisomorphic-dompurify + marked
BedrohungsquellenNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
Nachrichten-Feeds19 globale RSS-Quellen
BereitstellungVercel (App) + cron-job.org (externer stündlicher Scheduler, Hobby-Plan)
Normalisierte Indikatoren für Kompromittierung mit Indizes
NewsCacheAngereicherte Nachrichten aus RSS-Feeds
CronLogAusführungslog der Cron-Jobs
VariableBeschreibung
DATABASE_URLPostgreSQL-Verbindungs-URL mit ?sslmode=require
GROQ_API_KEYGroq-API-Schlüssel (groq.com)
NVD_API_KEYNVD-API-Schlüssel – optional, ohne Schlüssel ist das Rate-Limit niedriger
OTX_API_KEYAlienVault-OTX-API-Schlüssel – optional
CRON_SECRETGeheimer Token zur Authentifizierung von Cron-Aufrufen (Header Authorization: Bearer)
ADMIN_SECRETPasswort für den Zugriff auf das Panel /admin/status
AUTO_PUBLISHtrue, um Briefings automatisch zu veröffentlichen
MAX_HOURLY_BRIEFINGSLimit der Briefings pro Stunde (Standard: 3)
QuelleTypEndpoint
NVD (NIST)CVEsservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVAusgenutzte Schwachstellenwww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)Exploitation Scoreapi.first.org/data/v1/epss
AlienVault OTXIOCs und Pulseotx.alienvault.com/api/v1
19x RSS-FeedsNachrichtenCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer und andere