Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
statecraftcyber — Платформа threat intelligence на бразильском португальском - CVEs, брифинги, IOCs и новости безопасности | Kitploit
Инструменты/GitHubGitHub/ptkthg/statecraftcyber
Управление индикаторами компрометации (IOC)Фиды и агрегаторы угрозАнализ уязвимостейРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты
GitHubptkthg/statecraftcyber

statecraftcyber

Платформа threat intelligence на бразильском португальском - CVEs, брифинги, IOCs и новости безопасности

Репозиторий
82 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Statecraft Cyber Intelligence

Платформа threat intelligence на португальском, созданная с нуля как личный проект Blue Team. Собирает данные из глобальных открытых источников и преобразует их в технические брифинги, классифицированные новости, обогащенные CVE и структурированные IOC — всё на португальском (PT-BR), постоянно обновляется.

Сайт: statecraftcyber.vercel.app


Что предлагает платформа

  • Threat Briefings — технические карточки, создаваемые ИИ (Groq / LLaMA 3.3 70B) каждый час, с указанием серьезности, IOC, CVE и прямыми рекомендациями для Blue Team
  • CVEs — уязвимости за последние 72 часа с CVSS, EPSS, CISA KEV и классификацией по типу (Выполнение кода, Инъекция, Переполнение буфера и т.д.)
  • Новости — 19 RSS-каналов из глобальных источников (CISA, Krebs, The Hacker News, CERT.br, SANS ISC и другие), классифицированные по типу угрозы и региону. Когда пользователь открывает статью, ИИ Statecraft обогащает содержимое по запросу, создавая полный новостной материал на португальском (PT-BR). Результат кэшируется в NewsCache, чтобы обслуживать последующие чтения без нового обращения к LLM
  • IOC Search — поиск индикаторов компрометации, извлеченных из брифингов, с поддержкой IP, домена, хэша, URL и email
  • Health Endpoint — /api/health для мониторинга доступности и целостности базы данных
  • О проекте — технический контекст платформы и конвейера данных

Стек


Архитектура и конвейер данных

root@kitploit:~
Fontes externas (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — executa a cada hora (Hobby plan)
  vercel.json define o schedule para migração futura ao plano Pro
        │
        ├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
        │
        └── Coleta ameaças (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Gera briefing estruturado (título, resumo,
          severidade, IOCs, CVEs, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── IOCs estruturados → tabela Ioc
                └── Expostos via API REST → Frontend (Next.js)

Модели Prisma

МодельОписание
BriefingПолный брифинг, созданный ИИ с метаданными угроз
IocНормализованные индикаторы компрометации с индексами

Локальная настройка

Предварительные требования

  • Node.js 20+
  • PostgreSQL (или бесплатная учетная запись Neon)
  • Ключи API: Groq, NVD (опционально), OTX (опционально)

Установка

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

Переменные окружения

Скопируйте пример файла и заполните переменные:

root@kitploit:~
cp .env.example .env

База данных

root@kitploit:~
# Создать таблицы и применить миграции
npx prisma migrate dev

# Просмотреть данные в браузере
npx prisma studio

Разработка

root@kitploit:~
npm run dev

Откройте http://localhost:3000.

Сборка для продакшена

root@kitploit:~
npm run build
npm start

Полезные команды Prisma

root@kitploit:~
# Применить миграции в продакшене (без создания файлов миграции)
npx prisma migrate deploy

# Перегенерировать Prisma Client после изменений в схеме
npx prisma generate

# Сбросить базу данных (ОСТОРОЖНО: удаляет все данные)
npx prisma migrate reset

Источники данных


Предупреждение

Данные Threat Intelligence должны быть проверены по первоисточникам перед любыми критическими действиями в производственной среде.


Разработано Patrick Santos — аналитик безопасности, Blue Team.

Скачать инструмент
УровеньТехнология
Фронтенд / БэкендNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
База данныхPostgreSQL (Neon) + Prisma 6
ИИGroq API (LLaMA 3.3 70B)
Санитизацияisomorphic-dompurify + marked
Источники угрозNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
Новостные каналы19 глобальных RSS-источников
РазвертываниеVercel (приложение) + cron-job.org (внешний планировщик почасовой, тариф Hobby)
NewsCacheОбогащенные новости из RSS-каналов
CronLogЖурнал выполнения cron-задач
ПеременнаяОписание
DATABASE_URLURL подключения PostgreSQL с ?sslmode=require
GROQ_API_KEYКлюч API Groq (groq.com)
NVD_API_KEYКлюч API NVD — опционально, без ключа лимит запросов ниже
OTX_API_KEYКлюч AlienVault OTX — опционально
CRON_SECRETСекретный токен для аутентификации cron-вызовов (заголовок Authorization: Bearer)
ADMIN_SECRETПароль доступа к панели /admin/status
AUTO_PUBLISHtrue для автоматической публикации брифингов
MAX_HOURLY_BRIEFINGSЛимит брифингов в час (по умолчанию: 3)
ИсточникТипEndpoint
NVD (NIST)CVEsservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVЭксплуатируемые уязвимостиwww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)Оценка эксплуатируемостиapi.first.org/data/v1/epss
AlienVault OTXIOC и пульсыotx.alienvault.com/api/v1
19x RSS-каналовНовостиCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer и другие