Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
statecraftcyber — Piattaforma di threat intelligence in PT-BR - CVE, briefing, IOC e notizie di sicurezza | Kitploit
Strumenti/GitHubGitHub/ptkthg/statecraftcyber
Gestione degli Indicatori di Compromissione (IOC)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti
GitHubptkthg/statecraftcyber

statecraftcyber

Piattaforma di threat intelligence in PT-BR - CVE, briefing, IOC e notizie di sicurezza

Vedi Repository
213 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

Statecraft Cyber Intelligence

Piattaforma di threat intelligence in portoghese costruita da zero come progetto personale di Blue Team. Aggrega dati da fonti aperte globali e li trasforma in briefing tecnici, notizie classificate, CVE arricchiti e IOC strutturati — tutto in PT-BR, aggiornato continuamente.

Sito: statecraftcyber.vercel.app


Cosa offre la piattaforma

  • Threat Briefings — schede tecniche generate dall'IA (Groq / LLaMA 3.3 70B) ogni ora, con severità, IOC, CVE e raccomandazioni dirette per il Blue Team
  • CVE — vulnerabilità delle ultime 72 ore con CVSS, EPSS, CISA KEV e classificazione per tipo (Esecuzione di Codice, Iniezione, Buffer Overflow ecc.)
  • Notizie — 19 feed RSS da fonti globali (CISA, Krebs, The Hacker News, CERT.br, SANS ISC e altre), classificate per tipo di minaccia e regione. Quando l'utente apre un articolo, l'IA Statecraft arricchisce il contenuto on demand, generando un articolo giornalistico completo in PT-BR. Il risultato viene memorizzato nella cache in NewsCache per servire letture successive senza una nuova chiamata all'LLM
  • Ricerca IOC — ricerca di indicatori di compromissione estratti dai briefing, con supporto per IP, dominio, hash, URL ed e-mail
  • Endpoint Health — /api/health per il monitoraggio della disponibilità e dell'integrità del database
  • Informazioni — contesto tecnico della piattaforma e del pipeline dei dati

Stack

LivelloTecnologia
Frontend / BackendNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
DatabasePostgreSQL (Neon) + Prisma 6
IAGroq API (LLaMA 3.3 70B)
Sanitizzazioneisomorphic-dompurify + marked
Fonti di minacciaNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
Feed di notizie19 fonti RSS globali
DeployVercel (app) + cron-job.org (scheduler orario esterno, piano Hobby)

Architettura e Pipeline dei Dati

Fonti esterne (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — esegue ogni ora (piano Hobby)
  vercel.json definisce lo schedule per la migrazione futura al piano Pro
        │
        ├── Raccoglie notizie (feed RSS) → NewsCache (PostgreSQL)
        │
        └── Raccoglie minacce (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Genera briefing strutturato (titolo, riepilogo,
          severità, IOC, CVE, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── IOC strutturati → tabella Ioc
                └── Esposti tramite API REST → Frontend (Next.js)

Modelli Prisma

ModelloDescrizione
BriefingBriefing completo generato dall'IA con metadati di minaccia
IocIndicatori di compromissione normalizzati con indici
NewsCacheNotizie arricchite dai feed RSS
CronLogLog di esecuzione dei cron job

Configurazione locale

Prerequisiti

  • Node.js 20+
  • PostgreSQL (o account Neon gratuito)
  • Chiavi API: Groq, NVD (opzionale), OTX (opzionale)

Installazione

git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

Variabili d'ambiente

Copia il file di esempio e compila le variabili:

cp .env.example .env
VariabileDescrizione
DATABASE_URLURL di connessione PostgreSQL con ?sslmode=require
GROQ_API_KEYChiave API Groq (groq.com)
NVD_API_KEYChiave API NVD — opzionale, senza chiave il rate limit è più basso
OTX_API_KEYChiave AlienVault OTX — opzionale
CRON_SECRETToken segreto per autenticare le chiamate cron (header Authorization: Bearer)
ADMIN_SECRETPassword di accesso al pannello /admin/status
AUTO_PUBLISHtrue per pubblicare i briefing automaticamente
MAX_HOURLY_BRIEFINGSLimite di briefing all'ora (predefinito: 3)

Database

# Creare tabelle e applicare migrazioni
npx prisma migrate dev

# Visualizzare dati nel browser
npx prisma studio

Sviluppo

npm run dev

Accedi a http://localhost:3000.

Build per produzione

npm run build
npm start

Comandi Prisma utili

# Applicare migrazioni in produzione (senza generare file di migrazione)
npx prisma migrate deploy

# Rigenerare il Prisma Client dopo modifiche allo schema
npx prisma generate

# Resettare il database (ATTENZIONE: cancella tutti i dati)
npx prisma migrate reset

Fonti di dati

FonteTipoEndpoint
NVD (NIST)CVEservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVVulnerabilità sfruttatewww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)Punteggio di sfruttamentoapi.first.org/data/v1/epss
AlienVault OTXIOC e impulsiotx.alienvault.com/api/v1
19x feed RSSNotizieCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer e altri

Avviso

I dati di Threat Intelligence devono essere validati su fonti primarie prima di qualsiasi azione critica in produzione.


Sviluppato da Patrick Santos — Analista di Sicurezza, Blue Team.

Scarica lo strumento