Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ptkthg/statecraftcyber
Gerenciamento de Indicadores de Comprometimento (IOC)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes
GitHubptkthg/statecraftcyber

statecraftcyber

Plataforma de threat intelligence em PT-BR - CVEs, briefings, IOCs e noticias de segurança

Ver Repositório
8há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Statecraft Cyber Intelligence

Plataforma de threat intelligence em português construída do zero como projeto pessoal de Blue Team. Agrega dados de fontes abertas globais e os transforma em briefings técnicos, notícias classificadas, CVEs enriquecidos e IOCs estruturados — tudo em PT-BR, atualizado continuamente.

Site: statecraftcyber.vercel.app


O que a plataforma oferece

  • Threat Briefings — fichas técnicas geradas por IA (Groq / LLaMA 3.3 70B) a cada hora, com severidade, IOCs, CVEs e recomendações diretas para o Blue Team
  • CVEs — vulnerabilidades das últimas 72h com CVSS, EPSS, CISA KEV e classificação por tipo (Execução de Código, Injeção, Estouro de Buffer etc.)
  • Notícias — 19 feeds RSS de fontes globais (CISA, Krebs, The Hacker News, CERT.br, SANS ISC e outras), classificadas por tipo de ameaça e região. Quando o usuário abre um artigo, a IA Statecraft enriquece o conteúdo sob demanda, gerando uma matéria jornalística completa em PT-BR. O resultado é cacheado em NewsCache para servir leituras subsequentes sem nova chamada ao LLM
  • IOC Search — busca de indicadores de comprometimento extraídos dos briefings, com suporte a IP, domínio, hash, URL e e-mail
  • Health Endpoint — /api/health para monitoramento de disponibilidade e integridade do banco
  • Sobre — contexto técnico da plataforma e do pipeline de dados

Stack


Arquitetura e Pipeline de Dados

root@kitploit:~
Fontes externas (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — executa a cada hora (Hobby plan)
  vercel.json define o schedule para migração futura ao plano Pro
        │
        ├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
        │
        └── Coleta ameaças (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Gera briefing estruturado (título, resumo,
          severidade, IOCs, CVEs, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── IOCs estruturados → tabela Ioc
                └── Expostos via API REST → Frontend (Next.js)

Modelos Prisma

ModeloDescrição
BriefingBriefing completo gerado por IA com metadados de ameaça
Ioc

Setup local

Pré-requisitos

  • Node.js 20+
  • PostgreSQL (ou conta Neon gratuita)
  • Chaves de API: Groq, NVD (opcional), OTX (opcional)

Instalação

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

Variáveis de ambiente

Copie o arquivo de exemplo e preencha as variáveis:

root@kitploit:~
cp .env.example .env

Banco de dados

root@kitploit:~
# Criar tabelas e aplicar migrações
npx prisma migrate dev

# Visualizar dados no browser
npx prisma studio

Desenvolvimento

root@kitploit:~
npm run dev

Acesse http://localhost:3000.

Build para produção

root@kitploit:~
npm run build
npm start

Comandos Prisma úteis

root@kitploit:~
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy

# Regenerar o Prisma Client após mudanças no schema
npx prisma generate

# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset

Fontes de dados


Aviso

Dados de Threat Intelligence devem ser validados em fontes primárias antes de qualquer ação crítica em produção.


Desenvolvido por Patrick Santos — Analista de Segurança, Blue Team.

Baixar ferramenta
CamadaTecnologia
Frontend / BackendNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
Banco de dadosPostgreSQL (Neon) + Prisma 6
IAGroq API (LLaMA 3.3 70B)
Sanitizaçãoisomorphic-dompurify + marked
Fontes de ameaçaNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
Feeds de notícias19 fontes RSS globais
DeployVercel (app) + cron-job.org (scheduler horário externo, plano Hobby)
Indicadores de comprometimento normalizados com índices
NewsCacheNotícias enriquecidas dos feeds RSS
CronLogLog de execução dos cron jobs
VariávelDescrição
DATABASE_URLURL de conexão PostgreSQL com ?sslmode=require
GROQ_API_KEYChave da API Groq (groq.com)
NVD_API_KEYChave da API NVD — opcional, sem chave o rate limit é mais baixo
OTX_API_KEYChave AlienVault OTX — opcional
CRON_SECRETToken secreto para autenticar chamadas de cron (header Authorization: Bearer)
ADMIN_SECRETSenha de acesso ao painel /admin/status
AUTO_PUBLISHtrue para publicar briefings automaticamente
MAX_HOURLY_BRIEFINGSLimite de briefings por hora (padrão: 3)
FonteTipoEndpoint
NVD (NIST)CVEsservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVVulnerabilidades exploradaswww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)Score de exploraçãoapi.first.org/data/v1/epss
AlienVault OTXIOCs e pulsosotx.alienvault.com/api/v1
19x RSS feedsNotíciasCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer e outros