
Piattaforma open-source di note collaborative per team di cybersecurity e CTI. Estrazione automatica IOC, export STIX 2.1, modifica in tempo reale, RBAC, cronologia versioni e registrazione audit. Self-hosted con Docker.
Una piattaforma collaborativa di prendere appunti in tempo reale, costruita per i team di Cyber Threat Intelligence (CTI) e operazioni di sicurezza.
ThreatPad combina la velocità degli strumenti di produttività moderni con funzionalità specifiche per CTI: estrazione automatica di IOC, esportazione STIX 2.1, modelli di minaccia strutturati e controllo degli accessi granulare.
Demo dal vivo — accedi con [email protected] / password123


Richiede Docker. Tutto qui.
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build
Apri http://localhost:3000 — verrai guidato nella creazione del tuo account amministratore.
Questo avvia PostgreSQL, Redis, il server API e l'app web. Lo schema del database viene applicato automaticamente.
Richiede Node.js 22+ e pnpm 9+.
pnpm install
cp .env.example .env
docker compose up -d # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed # dati demo opzionali
pnpm dev
[email protected] / password123 (se seed attivato)ThreatPad utilizza un sistema di plugin basato su registro. L'esportazione è il primo tipo di plugin — ne sono previsti altri.
Crea un file in apps/server/src/plugins/exporters/:
import type { ExportPlugin } from '@threatpad/shared/types';
export const myExporter: ExportPlugin = {
key: 'myformat',
label: 'My Format',
fileExtension: '.xml',
contentType: 'application/xml',
async export({ noteId, iocs, note }) {
const xml = buildXml(iocs);
return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
},
};
Registralo in apps/server/src/plugins/exporters/index.ts:
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);
Il frontend scopre automaticamente i nuovi formati — nessuna modifica all'interfaccia necessaria.
| Tipo Plugin | Caso d'Uso | Stato |
|---|
| Esportazione | Formati di esportazione IOC (STIX, CSV, MISP, OpenIOC) | Disponibile |
| Arricchimento | Ricerca IOC (VirusTotal, Shodan, AbuseIPDB) | Pianificato |
| Pattern IOC | Tipi di indicatori personalizzati (YARA, Bitcoin, MITRE ATT&CK) | Pianificato |
| Importazione | Importazione da feed (TAXII, MISP, OpenCTI) | Pianificato |