Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
statecraftcyber — Plataforma de inteligencia de amenazas en PT-BR - CVEs, briefings, IOCs y noticias de seguridad | Kitploit
Herramientas/GitHubGitHub/ptkthg/statecraftcyber
Gestión de Indicadores de Compromiso (IOC)Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesInteligencia de AmenazasAprendizaje y EducaciónRespuesta a Incidentes
GitHubptkthg/statecraftcyber

statecraftcyber

Plataforma de inteligencia de amenazas en PT-BR - CVEs, briefings, IOCs y noticias de seguridad

Ver Repositorio
19hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Statecraft Cyber Intelligence

Plataforma de inteligencia de amenazas en portugués construida desde cero como proyecto personal de Blue Team. Agrega datos de fuentes abiertas globales y los transforma en briefings técnicos, noticias clasificadas, CVEs enriquecidos e IOCs estructurados — todo en PT-BR, actualizado continuamente.

Sitio: statecraftcyber.vercel.app


Lo que ofrece la plataforma

  • Threat Briefings — fichas técnicas generadas por IA (Groq / LLaMA 3.3 70B) cada hora, con severidad, IOCs, CVEs y recomendaciones directas para el Blue Team
  • CVEs — vulnerabilidades de las últimas 72h con CVSS, EPSS, CISA KEV y clasificación por tipo (Ejecución de Código, Inyección, Desbordamiento de Búfer, etc.)
  • Noticias — 19 feeds RSS de fuentes globales (CISA, Krebs, The Hacker News, CERT.br, SANS ISC y otras), clasificadas por tipo de amenaza y región. Cuando el usuario abre un artículo, la IA Statecraft enriquece el contenido bajo demanda, generando un artículo periodístico completo en PT-BR. El resultado se guarda en caché en NewsCache para servir lecturas posteriores sin una nueva llamada al LLM
  • IOC Search — búsqueda de indicadores de compromiso extraídos de los briefings, con soporte para IP, dominio, hash, URL y correo electrónico
  • Health Endpoint — /api/health para monitoreo de disponibilidad e integridad de la base de datos
  • Acerca de — contexto técnico de la plataforma y del pipeline de datos

Stack

CapaTecnología
Frontend / BackendNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
Base de datosPostgreSQL (Neon) + Prisma 6
IAGroq API (LLaMA 3.3 70B)
Sanitizaciónisomorphic-dompurify + marked
Fuentes de amenazaNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
Feeds de noticias19 fuentes RSS globales
DespliegueVercel (app) + cron-job.org (programador horario externo, plan Hobby)

Arquitectura y Pipeline de Datos

Fuentes externas (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — ejecuta cada hora (Hobby plan)
  vercel.json define el schedule para migración futura al plan Pro
        │
        ├── Recolecta noticias (RSS feeds) → NewsCache (PostgreSQL)
        │
        └── Recolecta amenazas (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Genera briefing estructurado (título, resumen,
          severidad, IOCs, CVEs, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── IOCs estructurados → tabla Ioc
                └── Expuestos vía API REST → Frontend (Next.js)

Modelos Prisma

ModeloDescripción
BriefingBriefing completo generado por IA con metadatos de amenaza
IocIndicadores de compromiso normalizados con índices
NewsCacheNoticias enriquecidas de los feeds RSS
CronLogLog de ejecución de los cron jobs

Setup local

Requisitos previos

  • Node.js 20+
  • PostgreSQL (o cuenta Neon gratuita)
  • Claves de API: Groq, NVD (opcional), OTX (opcional)

Instalación

git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

Variables de entorno

Copia el archivo de ejemplo y rellena las variables:

cp .env.example .env
VariableDescripción
DATABASE_URLURL de conexión PostgreSQL con ?sslmode=require
GROQ_API_KEYClave de la API Groq (groq.com)
NVD_API_KEYClave de la API NVD — opcional, sin clave el límite de tasa es más bajo
OTX_API_KEYClave AlienVault OTX — opcional
CRON_SECRETToken secreto para autenticar llamadas de cron (header Authorization: Bearer)
ADMIN_SECRETContraseña de acceso al panel /admin/status
AUTO_PUBLISHtrue para publicar briefings automáticamente
MAX_HOURLY_BRIEFINGSLímite de briefings por hora (predeterminado: 3)

Base de datos

# Crear tablas y aplicar migraciones
npx prisma migrate dev

# Visualizar datos en el navegador
npx prisma studio

Desarrollo

npm run dev

Accede a http://localhost:3000.

Build para producción

npm run build
npm start

Comandos Prisma útiles

# Aplicar migraciones en producción (sin generar archivos de migración)
npx prisma migrate deploy

# Regenerar el Prisma Client después de cambios en el schema
npx prisma generate

# Resetear base de datos (CUIDADO: borra todos los datos)
npx prisma migrate reset

Fuentes de datos

FuenteTipoEndpoint
NVD (NIST)CVEsservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVVulnerabilidades explotadaswww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)Score de explotaciónapi.first.org/data/v1/epss
AlienVault OTXIOCs y pulsosotx.alienvault.com/api/v1
19x RSS feedsNoticiasCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer y otros

Aviso

Los datos de Threat Intelligence deben ser validados en fuentes primarias antes de cualquier acción crítica en producción.


Desarrollado por Patrick Santos — Analista de Seguridad, Blue Team.

Descargar herramienta