Statecraft Cyber Intelligence
Piattaforma di threat intelligence in portoghese costruita da zero come progetto personale di Blue Team. Aggrega dati da fonti aperte globali e li trasforma in briefing tecnici, notizie classificate, CVE arricchiti e IOC strutturati — tutto in PT-BR, aggiornato continuamente.
Sito: statecraftcyber.vercel.app
- Threat Briefings — schede tecniche generate dall'IA (Groq / LLaMA 3.3 70B) ogni ora, con severità, IOC, CVE e raccomandazioni dirette per il Blue Team
- CVE — vulnerabilità delle ultime 72 ore con CVSS, EPSS, CISA KEV e classificazione per tipo (Esecuzione di Codice, Iniezione, Buffer Overflow ecc.)
- Notizie — 19 feed RSS da fonti globali (CISA, Krebs, The Hacker News, CERT.br, SANS ISC e altre), classificate per tipo di minaccia e regione. Quando l'utente apre un articolo, l'IA Statecraft arricchisce il contenuto on demand, generando un articolo giornalistico completo in PT-BR. Il risultato viene memorizzato nella cache in
NewsCache per servire letture successive senza una nuova chiamata all'LLM
- Ricerca IOC — ricerca di indicatori di compromissione estratti dai briefing, con supporto per IP, dominio, hash, URL ed e-mail
- Endpoint Health —
/api/health per il monitoraggio della disponibilità e dell'integrità del database
- Informazioni — contesto tecnico della piattaforma e del pipeline dei dati
Stack
Architettura e Pipeline dei Dati
Fonti esterne (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — esegue ogni ora (piano Hobby)
vercel.json definisce lo schedule per la migrazione futura al piano Pro
│
├── Raccoglie notizie (feed RSS) → NewsCache (PostgreSQL)
│
└── Raccoglie minacce (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Genera briefing strutturato (titolo, riepilogo,
severità, IOC, CVE, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── IOC strutturati → tabella Ioc
└── Esposti tramite API REST → Frontend (Next.js)
Modelli Prisma
| Modello | Descrizione |
|---|
Briefing | Briefing completo generato dall'IA con metadati di minaccia |
Ioc |
Configurazione locale
Prerequisiti
- Node.js 20+
- PostgreSQL (o account Neon gratuito)
- Chiavi API: Groq, NVD (opzionale), OTX (opzionale)
Installazione
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
Variabili d'ambiente
Copia il file di esempio e compila le variabili:
Database
# Creare tabelle e applicare migrazioni
npx prisma migrate dev
# Visualizzare dati nel browser
npx prisma studio
Sviluppo
Accedi a http://localhost:3000.
Build per produzione
Comandi Prisma utili
# Applicare migrazioni in produzione (senza generare file di migrazione)
npx prisma migrate deploy
# Rigenerare il Prisma Client dopo modifiche allo schema
npx prisma generate
# Resettare il database (ATTENZIONE: cancella tutti i dati)
npx prisma migrate reset
Fonti di dati
Avviso
I dati di Threat Intelligence devono essere validati su fonti primarie prima di qualsiasi azione critica in produzione.
Sviluppato da Patrick Santos — Analista di Sicurezza, Blue Team.