Pular para conteúdo
Sobre o Projeto

Threat intelligence
em português, em tempo real

A Statecraft é um projeto pessoal de threat intelligence construído do zero: uma plataforma que agrega dados de fontes abertas globais e os transforma em briefings técnicos em português, com IOCs estruturados e contexto acionável para analistas de segurança.

O Criador

Patrick Santos

Analista de segurança com foco em Blue Team: detecção de ameaças, resposta a incidentes e operações defensivas. Trabalho com feeds de threat intelligence como CISA KEV e OTX AlienVault no dia a dia, e construí a Statecraft para tornar esse tipo de dado mais acessível e legível para outros profissionais da área no Brasil.

A plataforma nasceu de uma necessidade real: a maioria dos feeds de threat intel é em inglês, técnica e dispersa entre dezenas de fontes diferentes. A Statecraft centraliza, processa e traduz isso em briefings estruturados, sem perder a precisão técnica.

Além dos briefings, estou desenvolvendo um SIEM próprio, construído para refletir como detecção e correlação funcionam na prática em ambientes reais de Blue Team.

Ver portfólio completo

Blue Team & Defesa

Detecção de ameaças, análise de IOCs, resposta a incidentes e operações defensivas em ambientes reais.

Threat Intelligence

Consumo e análise de feeds como CISA KEV, OTX AlienVault e NVD. Enriquecimento de IOCs e mapeamento MITRE ATT&CK.

SIEM Próprio EM DESENVOLVIMENTO

Plataforma de detecção e correlação construída do zero, baseada em como Blue Teams reais operam. Em breve disponível neste site.

Como Funciona

Do feed bruto ao briefing acionável

A plataforma roda um pipeline automatizado que coleta dados de fontes abertas, normaliza e enriquece cada ameaça e publica briefings em português atualizados continuamente.

01

Coleta

Ingestão contínua de feeds públicos: CISA KEV, OTX AlienVault, NVD/NIST e outros threat feeds globais.

02

Processamento

Normalização, classificação por severidade, enriquecimento com CVSS, EPSS e mapeamento MITRE ATT&CK.

03

Geração

Briefings gerados com IA (Groq / LLaMA) em português, com contexto técnico e recomendações acionáveis.

04

Publicação

Disponibilizados aqui em tempo real, com IOCs estruturados e links para as fontes primárias.

Fontes de Dados

De onde vem a inteligência

Todos os feeds são públicos e de alta credibilidade. Cada briefing referencia sua fonte original para rastreabilidade completa: você sempre sabe de onde veio o dado.

Stack Técnica

Construído com

Next.js 15TypeScriptTailwind CSSPostgreSQLPrismaGroq AI (LLaMA 3.3)CISA KEV APIOTX AlienVault APINVD APIVercel

Veja a plataforma em ação

Briefings de threat intelligence atualizados em tempo real, em português, sem cadastro.

Ver Threat Briefings