Statecraft Cyber Intelligence
Threat-Intelligence-Plattform auf Portugiesisch, die als persönliches Blue-Team-Projekt von Grund auf neu aufgebaut wurde. Sie aggregiert Daten aus globalen Open-Source-Quellen und wandelt sie in technische Briefings, klassifizierte Nachrichten, angereicherte CVEs und strukturierte IOCs um – alles auf Portugiesisch (PT-BR), kontinuierlich aktualisiert.
Webseite: statecraftcyber.vercel.app
- Threat Briefings — Technische Datenblätter, die stündlich von KI (Groq / LLaMA 3.3 70B) generiert werden, mit Schweregrad, IOCs, CVEs und direkten Empfehlungen für das Blue Team
- CVEs — Schwachstellen der letzten 72 Stunden mit CVSS, EPSS, CISA KEV und Klassifizierung nach Typ (Codeausführung, Injection, Pufferüberlauf usw.)
- Nachrichten — 19 RSS-Feeds von globalen Quellen (CISA, Krebs, The Hacker News, CERT.br, SANS ISC und andere), klassifiziert nach Bedrohungstyp und Region. Wenn der Benutzer einen Artikel öffnet, reichert die Statecraft-KI den Inhalt on Demand an und erstellt einen vollständigen journalistischen Beitrag auf PT-BR. Das Ergebnis wird in
NewsCache zwischengespeichert, um nachfolgende Lesezugriffe ohne erneuten LLM-Aufruf zu bedienen
- IOC Search — Suche nach Indikatoren für Kompromittierung aus den Briefings, mit Unterstützung für IP, Domain, Hash, URL und E-Mail
- Health Endpoint —
/api/health zur Überwachung der Verfügbarkeit und Integrität der Datenbank
- Über — Technischer Kontext der Plattform und der Datenpipeline
Stack
Architektur und Datenpipeline
Externe Quellen (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — wird stündlich ausgeführt (Hobby-Plan)
vercel.json definiert den Zeitplan für zukünftige Migration zum Pro-Plan
│
├── Nachrichtensammlung (RSS-Feeds) → NewsCache (PostgreSQL)
│
└── Bedrohungssammlung (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Erstellt strukturiertes Briefing (Titel, Zusammenfassung,
Schweregrad, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── Strukturierte IOCs → Ioc-Tabelle
└── Über REST-API bereitgestellt → Frontend (Next.js)
Prisma-Modelle
| Modell | Beschreibung |
|---|
Briefing | Vollständiges KI-generiertes Briefing mit Bedrohungsmetadaten |
Ioc |
Lokales Setup
Voraussetzungen
- Node.js 20+
- PostgreSQL (oder kostenloses Neon-Konto)
- API-Schlüssel: Groq, NVD (optional), OTX (optional)
Installation
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
Umgebungsvariablen
Kopieren Sie die Beispieldatei und füllen Sie die Variablen aus:
Datenbank
# Criar tabelas e aplicar migrações
npx prisma migrate dev
# Visualizar dados no browser
npx prisma studio
Entwicklung
Rufen Sie http://localhost:3000 auf.
Build für Produktion
Nützliche Prisma-Befehle
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy
# Regenerar o Prisma Client após mudanças no schema
npx prisma generate
# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset
Datenquellen
Warnhinweis
Threat-Intelligence-Daten sollten vor kritischen Aktionen in der Produktion in Primärquellen validiert werden.
Entwickelt von Patrick Santos — Sicherheitsanalyst, Blue Team.