Statecraft Cyber Intelligence
Plataforma de threat intelligence em português construída do zero como projeto pessoal de Blue Team. Agrega dados de fontes abertas globais e os transforma em briefings técnicos, notícias classificadas, CVEs enriquecidos e IOCs estruturados — tudo em PT-BR, atualizado continuamente.
Site: statecraftcyber.vercel.app
- Threat Briefings — fichas técnicas geradas por IA (Groq / LLaMA 3.3 70B) a cada hora, com severidade, IOCs, CVEs e recomendações diretas para o Blue Team
- CVEs — vulnerabilidades das últimas 72h com CVSS, EPSS, CISA KEV e classificação por tipo (Execução de Código, Injeção, Estouro de Buffer etc.)
- Notícias — 19 feeds RSS de fontes globais (CISA, Krebs, The Hacker News, CERT.br, SANS ISC e outras), classificadas por tipo de ameaça e região. Quando o usuário abre um artigo, a IA Statecraft enriquece o conteúdo sob demanda, gerando uma matéria jornalística completa em PT-BR. O resultado é cacheado em
NewsCache para servir leituras subsequentes sem nova chamada ao LLM
- IOC Search — busca de indicadores de comprometimento extraídos dos briefings, com suporte a IP, domínio, hash, URL e e-mail
- Health Endpoint —
/api/health para monitoramento de disponibilidade e integridade do banco
- Sobre — contexto técnico da plataforma e do pipeline de dados
Stack
Arquitetura e Pipeline de Dados
Fontes externas (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — executa a cada hora (Hobby plan)
vercel.json define o schedule para migração futura ao plano Pro
│
├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
│
└── Coleta ameaças (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Gera briefing estruturado (título, resumo,
severidade, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── IOCs estruturados → tabela Ioc
└── Expostos via API REST → Frontend (Next.js)
Modelos Prisma
| Modelo | Descrição |
|---|
Briefing | Briefing completo gerado por IA com metadados de ameaça |
Ioc |
Setup local
Pré-requisitos
- Node.js 20+
- PostgreSQL (ou conta Neon gratuita)
- Chaves de API: Groq, NVD (opcional), OTX (opcional)
Instalação
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
Variáveis de ambiente
Copie o arquivo de exemplo e preencha as variáveis:
Banco de dados
# Criar tabelas e aplicar migrações
npx prisma migrate dev
# Visualizar dados no browser
npx prisma studio
Desenvolvimento
Acesse http://localhost:3000.
Build para produção
Comandos Prisma úteis
# Aplicar migrações em produção (sem gerar arquivos de migração)
npx prisma migrate deploy
# Regenerar o Prisma Client após mudanças no schema
npx prisma generate
# Resetar banco (CUIDADO: apaga todos os dados)
npx prisma migrate reset
Fontes de dados
Aviso
Dados de Threat Intelligence devem ser validados em fontes primárias antes de qualquer ação crítica em produção.
Desenvolvido por Patrick Santos — Analista de Segurança, Blue Team.