Statecraft Cyber Intelligence
Plateforme de threat intelligence en portugais, construite de zéro comme projet personnel de Blue Team. Elle agrège des données issues de sources ouvertes mondiales et les transforme en briefings techniques, actualités classifiées, CVE enrichis et IOC structurés — le tout en PT-BR, mis à jour en continu.
Site : statecraftcyber.vercel.app
- Threat Briefings — fiches techniques générées par IA (Groq / LLaMA 3.3 70B) toutes les heures, avec sévérité, IOC, CVE et recommandations directes pour le Blue Team
- CVE — vulnérabilités des dernières 72h avec CVSS, EPSS, CISA KEV et classification par type (Exécution de code, Injection, Débordement de tampon, etc.)
- Actualités — 19 flux RSS de sources mondiales (CISA, Krebs, The Hacker News, CERT.br, SANS ISC et autres), classifiées par type de menace et par région. Lorsque l'utilisateur ouvre un article, l'IA Statecraft enrichit le contenu à la demande, générant un article journalistique complet en PT-BR. Le résultat est mis en cache dans
NewsCache pour servir les lectures suivantes sans nouvel appel au LLM
- IOC Search — recherche d'indicateurs de compromission extraits des briefings, avec prise en charge des IP, domaines, hash, URL et e-mails
- Health Endpoint —
/api/health pour la surveillance de la disponibilité et de l'intégrité de la base de données
- À propos — contexte technique de la plateforme et du pipeline de données
Stack
Architecture et pipeline de données
Fontes externas (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — executa a cada hora (Hobby plan)
vercel.json define o schedule para migração futura ao plano Pro
│
├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
│
└── Coleta ameaças (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Gera briefing estruturado (título, resumo,
severidade, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── IOCs estruturados → tabela Ioc
└── Expostos via API REST → Frontend (Next.js)
Modèles Prisma
| Modèle | Description |
|---|
Briefing | Briefing complet généré par IA avec métadonnées de menace |
Ioc |
Configuration locale
Prérequis
- Node.js 20+
- PostgreSQL (ou compte Neon gratuit)
- Clés API : Groq, NVD (optionnel), OTX (optionnel)
Installation
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
Variables d'environnement
Copiez le fichier d'exemple et renseignez les variables :
Base de données
# Créer les tables et appliquer les migrations
npx prisma migrate dev
# Visualiser les données dans le navigateur
npx prisma studio
Développement
Accédez à http://localhost:3000.
Build pour la production
Commandes Prisma utiles
# Appliquer les migrations en production (sans générer de fichiers de migration)
npx prisma migrate deploy
# Régénérer le Prisma Client après des modifications du schéma
npx prisma generate
# Réinitialiser la base (ATTENTION : supprime toutes les données)
npx prisma migrate reset
Sources de données
Avertissement
Les données de Threat Intelligence doivent être validées auprès des sources primaires avant toute action critique en production.
Développé par Patrick Santos — Analyste en sécurité, Blue Team.