
Платформа threat intelligence на бразильском португальском - CVEs, брифинги, IOCs и новости безопасности
Платформа threat intelligence на португальском, созданная с нуля как личный проект Blue Team. Собирает данные из глобальных открытых источников и преобразует их в технические брифинги, классифицированные новости, обогащенные CVE и структурированные IOC — всё на португальском (PT-BR), постоянно обновляется.
Сайт: statecraftcyber.vercel.app
NewsCache, чтобы обслуживать последующие чтения без нового обращения к LLM/api/health для мониторинга доступности и целостности базы данных| Уровень | Технология |
|---|---|
| Фронтенд / Бэкенд | Next.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4 |
| База данных | PostgreSQL (Neon) + Prisma 6 |
| ИИ | Groq API (LLaMA 3.3 70B) |
| Санитизация | isomorphic-dompurify + marked |
| Источники угроз | NVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org) |
| Новостные каналы | 19 глобальных RSS-источников |
| Развертывание | Vercel (приложение) + cron-job.org (внешний планировщик почасовой, тариф Hobby) |
Fontes externas (NVD, CISA KEV, OTX, RSS)
│
▼
cron-job.org → Vercel — executa a cada hora (Hobby plan)
vercel.json define o schedule para migração futura ao plano Pro
│
├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
│
└── Coleta ameaças (NVD, CISA, OTX)
│
▼
Groq LLaMA 3.3 70B
Gera briefing estruturado (título, resumo,
severidade, IOCs, CVEs, MITRE ATT&CK)
│
▼
Briefing → PostgreSQL (status: published)
│
├── IOCs estruturados → tabela Ioc
└── Expostos via API REST → Frontend (Next.js)
| Модель | Описание |
|---|---|
Briefing | Полный брифинг, созданный ИИ с метаданными угроз |
Ioc | Нормализованные индикаторы компрометации с индексами |
NewsCache | Обогащенные новости из RSS-каналов |
CronLog | Журнал выполнения cron-задач |
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
Скопируйте пример файла и заполните переменные:
cp .env.example .env
| Переменная | Описание |
|---|---|
DATABASE_URL | URL подключения PostgreSQL с ?sslmode=require |
GROQ_API_KEY | Ключ API Groq (groq.com) |
NVD_API_KEY | Ключ API NVD — опционально, без ключа лимит запросов ниже |
OTX_API_KEY | Ключ AlienVault OTX — опционально |
CRON_SECRET | Секретный токен для аутентификации cron-вызовов (заголовок Authorization: Bearer) |
ADMIN_SECRET | Пароль доступа к панели /admin/status |
AUTO_PUBLISH | true для автоматической публикации брифингов |
MAX_HOURLY_BRIEFINGS | Лимит брифингов в час (по умолчанию: 3) |
# Создать таблицы и применить миграции
npx prisma migrate dev
# Просмотреть данные в браузере
npx prisma studio
npm run dev
Откройте http://localhost:3000.
npm run build
npm start
# Применить миграции в продакшене (без создания файлов миграции)
npx prisma migrate deploy
# Перегенерировать Prisma Client после изменений в схеме
npx prisma generate
# Сбросить базу данных (ОСТОРОЖНО: удаляет все данные)
npx prisma migrate reset
| Источник | Тип | Endpoint |
|---|---|---|
| NVD (NIST) | CVEs | services.nvd.nist.gov/rest/json/cves/2.0 |
| CISA KEV | Эксплуатируемые уязвимости | www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json |
| EPSS (FIRST.org) | Оценка эксплуатируемости | api.first.org/data/v1/epss |
| AlienVault OTX | IOC и пульсы | otx.alienvault.com/api/v1 |
| 19x RSS-каналов | Новости | CISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer и другие |
Данные Threat Intelligence должны быть проверены по первоисточникам перед любыми критическими действиями в производственной среде.
Разработано Patrick Santos — аналитик безопасности, Blue Team.