Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
statecraftcyber — PT-BR 위협 인텔리전스 플랫폼 - CVE, 브리핑, IOC 및 보안 뉴스 | Kitploit
도구/GitHubGitHub/ptkthg/statecraftcyber
Indicator of Compromise (IOC) ManagementThreat Feeds & AggregatorsVulnerability AnalysisThreat IntelligenceLearning & EducationIncident Response
GitHubptkthg/statecraftcyber

statecraftcyber

PT-BR 위협 인텔리전스 플랫폼 - CVE, 브리핑, IOC 및 보안 뉴스

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Statecraft Cyber Intelligence

Blue Team 개인 프로젝트로 처음부터 구축된 포르투갈어 위협 인텔리전스 플랫폼입니다. 글로벌 오픈 소스 데이터를 집계하여 기술 브리핑, 분류된 뉴스, 강화된 CVE 및 구조화된 IOC로 변환합니다 — 모두 PT-BR로 제공되며 지속적으로 업데이트됩니다.

사이트: statecraftcyber.vercel.app


플랫폼이 제공하는 기능

  • Threat Briefings — 매시간 AI(Groq / LLaMA 3.3 70B)가 생성하는 기술 요약서로, 심각도, IOC, CVE 및 Blue Team을 위한 직접적인 권장 사항 포함
  • CVEs — 지난 72시간 동안의 취약점으로, CVSS, EPSS, CISA KEV 및 유형별 분류(코드 실행, 인젝션, 버퍼 오버플로우 등) 포함
  • 뉴스 — 글로벌 소스(CISA, Krebs, The Hacker News, CERT.br, SANS ISC 등)의 19개 RSS 피드로, 위협 유형 및 지역별로 분류됩니다. 사용자가 기사를 열면 Statecraft AI가 콘텐츠를 온디맨드로 보강하여 PT-BR로 완전한 기사 형식의 내용을 생성합니다. 결과는 NewsCache에 캐시되어 추가 LLM 호출 없이 후속 조회를 제공합니다.
  • IOC 검색 — 브리핑에서 추출된 침해 지표 검색으로, IP, 도메인, 해시, URL 및 이메일 지원
  • 상태 엔드포인트 — 데이터베이스 가용성 및 무결성 모니터링을 위한 /api/health
  • 정보 — 플랫폼 및 데이터 파이프라인의 기술적 맥락

기술 스택

계층기술
프론트엔드/백엔드Next.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
데이터베이스PostgreSQL (Neon) + Prisma 6
AIGroq API (LLaMA 3.3 70B)
새니타이제이션isomorphic-dompurify + marked
위협 소스NVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
뉴스 피드19개 글로벌 RSS 소스
배포Vercel (앱) + cron-job.org (외부 시간 스케줄러, Hobby 요금제)

아키텍처 및 데이터 파이프라인

root@kitploit:~
외부 소스 (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — 매시간 실행 (Hobby 요금제)
  vercel.json은 향후 Pro 요금제 마이그레이션을 위한 스케줄 정의
        │
        ├── 뉴스 수집 (RSS 피드) → NewsCache (PostgreSQL)
        │
        └── 위협 수집 (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          구조화된 브리핑 생성 (제목, 요약,
          심각도, IOC, CVE, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (상태: published)
                │
                ├── 구조화된 IOC → Ioc 테이블
                └── REST API를 통해 노출 → 프론트엔드 (Next.js)

Prisma 모델

모델설명
BriefingAI가 생성한 완전한 브리핑, 위협 메타데이터 포함
Ioc인덱스가 있는 정규화된 침해 지표
NewsCacheRSS 피드에서 보강된 뉴스

로컬 설정

필수 조건

  • Node.js 20+
  • PostgreSQL (또는 무료 Neon 계정)
  • API 키: Groq, NVD (선택 사항), OTX (선택 사항)

설치

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

환경 변수

예제 파일을 복사하고 변수를 입력하세요:

root@kitploit:~
cp .env.example .env

데이터베이스

root@kitploit:~
# 테이블 생성 및 마이그레이션 적용
npx prisma migrate dev

# 브라우저에서 데이터 보기
npx prisma studio

개발

root@kitploit:~
npm run dev

http://localhost:3000에 접속하세요.

프로덕션 빌드

root@kitploit:~
npm run build
npm start

유용한 Prisma 명령어

root@kitploit:~
# 프로덕션에서 마이그레이션 적용 (마이그레이션 파일 생성 없음)
npx prisma migrate deploy

# 스키마 변경 후 Prisma Client 재생성
npx prisma generate

# 데이터베이스 리셋 (주의: 모든 데이터 삭제)
npx prisma migrate reset

데이터 소스


경고

위협 인텔리전스 데이터는 프로덕션에서 중요한 조치를 취하기 전에 기본 소스에서 검증되어야 합니다.


Patrick Santos — 보안 분석가, Blue Team

도구 다운로드
CronLog크론 작업 실행 로그
변수설명
DATABASE_URL?sslmode=require가 포함된 PostgreSQL 연결 URL
GROQ_API_KEYGroq API 키 (groq.com)
NVD_API_KEYNVD API 키 — 선택 사항, 키가 없으면 속도 제한이 낮아짐
OTX_API_KEYAlienVault OTX 키 — 선택 사항
CRON_SECRET크론 호출 인증을 위한 비밀 토큰 (헤더 Authorization: Bearer)
ADMIN_SECRET/admin/status 패널 접근 비밀번호
AUTO_PUBLISH브리핑 자동 게시 설정 (true)
MAX_HOURLY_BRIEFINGS시간당 브리핑 제한 (기본값: 3)
소스유형엔드포인트
NVD (NIST)CVEsservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEV악용된 취약점www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)악용 점수api.first.org/data/v1/epss
AlienVault OTXIOC 및 펄스otx.alienvault.com/api/v1
19개 RSS 피드뉴스CISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer 등