Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
statecraftcyber — Piattaforma di threat intelligence in PT-BR - CVE, briefing, IOC e notizie di sicurezza | Kitploit
Strumenti/GitHubGitHub/ptkthg/statecraftcyber
Gestione degli Indicatori di Compromissione (IOC)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti
GitHubptkthg/statecraftcyber

statecraftcyber

Piattaforma di threat intelligence in PT-BR - CVE, briefing, IOC e notizie di sicurezza

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Statecraft Cyber Intelligence

Piattaforma di threat intelligence in portoghese costruita da zero come progetto personale di Blue Team. Aggrega dati da fonti aperte globali e li trasforma in briefing tecnici, notizie classificate, CVE arricchiti e IOC strutturati — tutto in PT-BR, aggiornato continuamente.

Sito: statecraftcyber.vercel.app


Cosa offre la piattaforma

  • Threat Briefings — schede tecniche generate dall'IA (Groq / LLaMA 3.3 70B) ogni ora, con severità, IOC, CVE e raccomandazioni dirette per il Blue Team
  • CVE — vulnerabilità delle ultime 72 ore con CVSS, EPSS, CISA KEV e classificazione per tipo (Esecuzione di Codice, Iniezione, Buffer Overflow ecc.)
  • Notizie — 19 feed RSS da fonti globali (CISA, Krebs, The Hacker News, CERT.br, SANS ISC e altre), classificate per tipo di minaccia e regione. Quando l'utente apre un articolo, l'IA Statecraft arricchisce il contenuto on demand, generando un articolo giornalistico completo in PT-BR. Il risultato viene memorizzato nella cache in NewsCache per servire letture successive senza una nuova chiamata all'LLM
  • Ricerca IOC — ricerca di indicatori di compromissione estratti dai briefing, con supporto per IP, dominio, hash, URL ed e-mail
  • Endpoint Health — /api/health per il monitoraggio della disponibilità e dell'integrità del database
  • Informazioni — contesto tecnico della piattaforma e del pipeline dei dati

Stack


Architettura e Pipeline dei Dati

root@kitploit:~
Fonti esterne (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — esegue ogni ora (piano Hobby)
  vercel.json definisce lo schedule per la migrazione futura al piano Pro
        │
        ├── Raccoglie notizie (feed RSS) → NewsCache (PostgreSQL)
        │
        └── Raccoglie minacce (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Genera briefing strutturato (titolo, riepilogo,
          severità, IOC, CVE, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── IOC strutturati → tabella Ioc
                └── Esposti tramite API REST → Frontend (Next.js)

Modelli Prisma

ModelloDescrizione
BriefingBriefing completo generato dall'IA con metadati di minaccia
Ioc

Configurazione locale

Prerequisiti

  • Node.js 20+
  • PostgreSQL (o account Neon gratuito)
  • Chiavi API: Groq, NVD (opzionale), OTX (opzionale)

Installazione

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

Variabili d'ambiente

Copia il file di esempio e compila le variabili:

root@kitploit:~
cp .env.example .env

Database

root@kitploit:~
# Creare tabelle e applicare migrazioni
npx prisma migrate dev

# Visualizzare dati nel browser
npx prisma studio

Sviluppo

root@kitploit:~
npm run dev

Accedi a http://localhost:3000.

Build per produzione

root@kitploit:~
npm run build
npm start

Comandi Prisma utili

root@kitploit:~
# Applicare migrazioni in produzione (senza generare file di migrazione)
npx prisma migrate deploy

# Rigenerare il Prisma Client dopo modifiche allo schema
npx prisma generate

# Resettare il database (ATTENZIONE: cancella tutti i dati)
npx prisma migrate reset

Fonti di dati


Avviso

I dati di Threat Intelligence devono essere validati su fonti primarie prima di qualsiasi azione critica in produzione.


Sviluppato da Patrick Santos — Analista di Sicurezza, Blue Team.

Scarica lo strumento
LivelloTecnologia
Frontend / BackendNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
DatabasePostgreSQL (Neon) + Prisma 6
IAGroq API (LLaMA 3.3 70B)
Sanitizzazioneisomorphic-dompurify + marked
Fonti di minacciaNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
Feed di notizie19 fonti RSS globali
DeployVercel (app) + cron-job.org (scheduler orario esterno, piano Hobby)
Indicatori di compromissione normalizzati con indici
NewsCacheNotizie arricchite dai feed RSS
CronLogLog di esecuzione dei cron job
VariabileDescrizione
DATABASE_URLURL di connessione PostgreSQL con ?sslmode=require
GROQ_API_KEYChiave API Groq (groq.com)
NVD_API_KEYChiave API NVD — opzionale, senza chiave il rate limit è più basso
OTX_API_KEYChiave AlienVault OTX — opzionale
CRON_SECRETToken segreto per autenticare le chiamate cron (header Authorization: Bearer)
ADMIN_SECRETPassword di accesso al pannello /admin/status
AUTO_PUBLISHtrue per pubblicare i briefing automaticamente
MAX_HOURLY_BRIEFINGSLimite di briefing all'ora (predefinito: 3)
FonteTipoEndpoint
NVD (NIST)CVEservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVVulnerabilità sfruttatewww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)Punteggio di sfruttamentoapi.first.org/data/v1/epss
AlienVault OTXIOC e impulsiotx.alienvault.com/api/v1
19x feed RSSNotizieCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer e altri