Statecraft Cyber Intelligence
Платформа threat intelligence на португальском, созданная с нуля как личный проект Blue Team. Собирает данные из глобальных открытых источников и преобразует их в технические брифинги, классифицированные новости, обогащенные CVE и структурированные IOC — всё на португальском (PT-BR), постоянно обновляется.
Сайт: statecraftcyber.vercel.app
Что предлагает платформа
- Threat Briefings — технические карточки, создаваемые ИИ (Groq / LLaMA 3.3 70B) каждый час, с указанием серьезности, IOC, CVE и прямыми рекомендациями для Blue Team
- CVEs — уязвимости за последние 72 часа с CVSS, EPSS, CISA KEV и классификацией по типу (Выполнение кода, Инъекция, Переполнение буфера и т.д.)
- Новости — 19 RSS-каналов из глобальных источников (CISA, Krebs, The Hacker News, CERT.br, SANS ISC и другие), классифицированные по типу угрозы и региону. Когда пользователь открывает статью, ИИ Statecraft обогащает содержимое по запросу, создавая полный новостной материал на португальском (PT-BR). Результат кэшируется в
NewsCache, чтобы обслуживать последующие чтения без нового обращения к LLM
- IOC Search — поиск индикаторов компрометации, извлеченных из брифингов, с поддержкой IP, домена, хэша, URL и email
- Health Endpoint —
/api/health для мониторинга доступности и целостности базы данных
- О проекте — технический контекст платформы и конвейера данных
Стек
Архитектура и конвейер данных
Fontes externas (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — executa a cada hora (Hobby plan)
vercel.json define o schedule para migração futura ao plano Pro
│
├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
│
└── Coleta ameaças (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Gera briefing estruturado (título, resumo,
severidade, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── IOCs estruturados → tabela Ioc
└── Expostos via API REST → Frontend (Next.js)
Модели Prisma
| Модель | Описание |
|---|
Briefing | Полный брифинг, созданный ИИ с метаданными угроз |
Ioc | Нормализованные индикаторы компрометации с индексами |
Локальная настройка
Предварительные требования
- Node.js 20+
- PostgreSQL (или бесплатная учетная запись Neon)
- Ключи API: Groq, NVD (опционально), OTX (опционально)
Установка
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
Переменные окружения
Скопируйте пример файла и заполните переменные:
База данных
# Создать таблицы и применить миграции
npx prisma migrate dev
# Просмотреть данные в браузере
npx prisma studio
Разработка
Откройте http://localhost:3000.
Сборка для продакшена
Полезные команды Prisma
# Применить миграции в продакшене (без создания файлов миграции)
npx prisma migrate deploy
# Перегенерировать Prisma Client после изменений в схеме
npx prisma generate
# Сбросить базу данных (ОСТОРОЖНО: удаляет все данные)
npx prisma migrate reset
Источники данных
Предупреждение
Данные Threat Intelligence должны быть проверены по первоисточникам перед любыми критическими действиями в производственной среде.
Разработано Patrick Santos — аналитик безопасности, Blue Team.