
PT-BR向け脅威インテリジェンスプラットフォーム - CVE、ブリーフィング、IOC、セキュリティニュース
ポルトガル語の脅威インテリジェンスプラットフォームで、個人のBlue Teamプロジェクトとしてゼロから構築されました。世界中の公開情報源からデータを集約し、技術ブリーフィング、分類されたニュース、強化されたCVE、構造化されたIOCに変換します — すべてPT-BR(ブラジルポルトガル語)で、継続的に更新されます。
サイト: statecraftcyber.vercel.app
NewsCacheにキャッシュされ、LLMへの追加呼び出しなしで後続の読み取りに利用されます/api/health| レイヤー | テクノロジー |
|---|---|
| フロントエンド / バックエンド | Next.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4 |
| データベース | PostgreSQL (Neon) + Prisma 6 |
| AI | Groq API (LLaMA 3.3 70B) |
| サニタイズ | isomorphic-dompurify + marked |
| 脅威ソース | NVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org) |
| ニュースフィード | 19のグローバルRSSソース |
| デプロイ | Vercel (app) + cron-job.org (外部の時間指定スケジューラ、Hobbyプラン) |
Fontes externas (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — executa a cada hora (Hobby plan)
vercel.json define o schedule para migração futura ao plano Pro
│
├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
│
└── Coleta ameaças (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Gera briefing estruturado (título, resumo,
severidade, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── IOCs estruturados → tabela Ioc
└── Expostos via API REST → Frontend (Next.js)
| モデル | 説明 |
|---|---|
Briefing | AIが生成した脅威メタデータ付きの完全なブリーフィング |
Ioc | インデックス付きで正規化された侵害指標(IOC) |
NewsCache | RSSフィードから強化されたニュース |
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
サンプルファイルをコピーして変数を入力してください:
cp .env.example .env
# Criar tabelas e aplicar migrações
npx prisma migrate dev
# Visualizar dados no browser
npx prisma studio
npm run dev
http://localhost:3000 にアクセスしてください。
npm run build
npm start
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy
# Regenerar o Prisma Client após mudanças no schema
npx prisma generate
# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset
脅威インテリジェンスデータは、本番環境で重要なアクションを実行する前に、一次情報源で検証する必要があります。
Patrick Santos によって開発 — セキュリティアナリスト、Blue Team。
CronLog | cronジョブの実行ログ |
| 変数 | 説明 |
|---|
DATABASE_URL | ?sslmode=require 付きのPostgreSQL接続URL |
GROQ_API_KEY | Groq APIキー(groq.com) |
NVD_API_KEY | NVD APIキー — 任意。キーがない場合、レート制限が低くなります |
OTX_API_KEY | AlienVault OTXキー — 任意 |
CRON_SECRET | cron呼び出しを認証するためのシークレットトークン(ヘッダー Authorization: Bearer) |
ADMIN_SECRET | /admin/status パネルへのアクセスパスワード |
AUTO_PUBLISH | ブリーフィングを自動公開するには true |
MAX_HOURLY_BRIEFINGS | 1時間あたりのブリーフィング数の上限(デフォルト: 3) |
| ソース | タイプ | エンドポイント |
|---|
| NVD (NIST) | CVEs | services.nvd.nist.gov/rest/json/cves/2.0 |
| CISA KEV | 悪用された既知の脆弱性 | www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json |
| EPSS (FIRST.org) | 悪用スコア | api.first.org/data/v1/epss |
| AlienVault OTX | IOCとパルス | otx.alienvault.com/api/v1 |
| 19のRSSフィード | ニュース | CISA、Krebs on Security、The Hacker News、CERT.br、SANS ISC、Bleeping Computerなど |