
PT-BR 위협 인텔리전스 플랫폼 - CVE, 브리핑, IOC 및 보안 뉴스
Blue Team 개인 프로젝트로 처음부터 구축된 포르투갈어 위협 인텔리전스 플랫폼입니다. 글로벌 오픈 소스 데이터를 집계하여 기술 브리핑, 분류된 뉴스, 강화된 CVE 및 구조화된 IOC로 변환합니다 — 모두 PT-BR로 제공되며 지속적으로 업데이트됩니다.
사이트: statecraftcyber.vercel.app
NewsCache에 캐시되어 추가 LLM 호출 없이 후속 조회를 제공합니다./api/health| 계층 | 기술 |
|---|---|
| 프론트엔드/백엔드 | Next.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4 |
| 데이터베이스 | PostgreSQL (Neon) + Prisma 6 |
| AI | Groq API (LLaMA 3.3 70B) |
| 새니타이제이션 | isomorphic-dompurify + marked |
| 위협 소스 | NVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org) |
| 뉴스 피드 | 19개 글로벌 RSS 소스 |
| 배포 | Vercel (앱) + cron-job.org (외부 시간 스케줄러, Hobby 요금제) |
외부 소스 (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — 매시간 실행 (Hobby 요금제)
vercel.json은 향후 Pro 요금제 마이그레이션을 위한 스케줄 정의
│
├── 뉴스 수집 (RSS 피드) → NewsCache (PostgreSQL)
│
└── 위협 수집 (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
구조화된 브리핑 생성 (제목, 요약,
심각도, IOC, CVE, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (상태: published)
│
├── 구조화된 IOC → Ioc 테이블
└── REST API를 통해 노출 → 프론트엔드 (Next.js)
| 모델 | 설명 |
|---|---|
Briefing | AI가 생성한 완전한 브리핑, 위협 메타데이터 포함 |
Ioc | 인덱스가 있는 정규화된 침해 지표 |
NewsCache | RSS 피드에서 보강된 뉴스 |
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
예제 파일을 복사하고 변수를 입력하세요:
cp .env.example .env
# 테이블 생성 및 마이그레이션 적용
npx prisma migrate dev
# 브라우저에서 데이터 보기
npx prisma studio
npm run dev
http://localhost:3000에 접속하세요.
npm run build
npm start
# 프로덕션에서 마이그레이션 적용 (마이그레이션 파일 생성 없음)
npx prisma migrate deploy
# 스키마 변경 후 Prisma Client 재생성
npx prisma generate
# 데이터베이스 리셋 (주의: 모든 데이터 삭제)
npx prisma migrate reset
위협 인텔리전스 데이터는 프로덕션에서 중요한 조치를 취하기 전에 기본 소스에서 검증되어야 합니다.
Patrick Santos — 보안 분석가, Blue Team
CronLog | 크론 작업 실행 로그 |
| 변수 | 설명 |
|---|
DATABASE_URL | ?sslmode=require가 포함된 PostgreSQL 연결 URL |
GROQ_API_KEY | Groq API 키 (groq.com) |
NVD_API_KEY | NVD API 키 — 선택 사항, 키가 없으면 속도 제한이 낮아짐 |
OTX_API_KEY | AlienVault OTX 키 — 선택 사항 |
CRON_SECRET | 크론 호출 인증을 위한 비밀 토큰 (헤더 Authorization: Bearer) |
ADMIN_SECRET | /admin/status 패널 접근 비밀번호 |
AUTO_PUBLISH | 브리핑 자동 게시 설정 (true) |
MAX_HOURLY_BRIEFINGS | 시간당 브리핑 제한 (기본값: 3) |
| 소스 | 유형 | 엔드포인트 |
|---|
| NVD (NIST) | CVEs | services.nvd.nist.gov/rest/json/cves/2.0 |
| CISA KEV | 악용된 취약점 | www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json |
| EPSS (FIRST.org) | 악용 점수 | api.first.org/data/v1/epss |
| AlienVault OTX | IOC 및 펄스 | otx.alienvault.com/api/v1 |
| 19개 RSS 피드 | 뉴스 | CISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer 등 |