
साइबर सुरक्षा और CTI टीमों के लिए ओपन-सोर्स सहयोगात्मक नोट-लेने का प्लेटफ़ॉर्म। IOC स्वचालित निष्कर्षण, STIX 2.1 निर्यात, रीयल-टाइम संपादन, RBAC, संस्करण इतिहास, और ऑडिट लॉगिंग। Docker के साथ स्व-होस्टेड।
साइबर थ्रेट इंटेलिजेंस (CTI) और सुरक्षा संचालन टीमों के लिए बनाया गया एक सहयोगी, रीयल-टाइम नोट-लेने का प्लेटफॉर्म।
थ्रेटपैड आधुनिक उत्पादकता उपकरणों की गति को CTI-विशिष्ट क्षमताओं के साथ जोड़ता है: IOC स्वचालित निष्कर्षण, STIX 2.1 निर्यात, संरचित खतरा टेम्पलेट और सूक्ष्म-स्तरीय पहुँच नियंत्रण।
लाइव डेमो — [email protected] / password123 से लॉगिन करें


केवल Docker की आवश्यकता है। बस इतना ही।
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build
http://localhost:3000 खोलें — आपको अपना व्यवस्थापक खाता बनाने के लिए मार्गदर्शन दिया जाएगा।
यह PostgreSQL, Redis, API सर्वर और वेब ऐप शुरू करता है। डेटाबेस स्कीमा स्वचालित रूप से लागू होता है।
Node.js 22+ और pnpm 9+ की आवश्यकता है।
pnpm install
cp .env.example .env
docker compose up -d # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed # वैकल्पिक डेमो डेटा
pnpm dev
[email protected] / password123 (यदि सीड किया गया हो)थ्रेटपैड एक रजिस्ट्री-आधारित प्लगइन सिस्टम का उपयोग करता है। निर्यात पहला प्लगइन प्रकार है — और अधिक की योजना है।
apps/server/src/plugins/exporters/ में एक फ़ाइल बनाएँ:
import type { ExportPlugin } from '@threatpad/shared/types';
export const myExporter: ExportPlugin = {
key: 'myformat',
label: 'My Format',
fileExtension: '.xml',
contentType: 'application/xml',
async export({ noteId, iocs, note }) {
const xml = buildXml(iocs);
return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
},
};
इसे apps/server/src/plugins/exporters/index.ts में पंजीकृत करें:
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);
फ़्रंटएंड स्वचालित रूप से नए प्रारूपों का पता लगाता है — कोई UI बदलाव की आवश्यकता नहीं है।
| प्लगइन प्रकार | उपयोग का मामला | स्थिति |
|---|
| निर्यात | IOC निर्यात प्रारूप (STIX, CSV, MISP, OpenIOC) | उपलब्ध |
| संवर्धन | IOC लुकअप (VirusTotal, Shodan, AbuseIPDB) | योजनाबद्ध |
| IOC पैटर्न | कस्टम संकेतक प्रकार (YARA, Bitcoin, MITRE ATT&CK) | योजनाबद्ध |
| आयात | फ़ीड से अंतर्ग्रहण (TAXII, MISP, OpenCTI) | योजनाबद्ध |