Threat intelligence
em português, em tempo real
A Statecraft é um projeto pessoal de threat intelligence construído do zero: uma plataforma que agrega dados de fontes abertas globais e os transforma em briefings técnicos em português, com IOCs estruturados e contexto acionável para analistas de segurança.
Patrick Santos
Analista de segurança com foco em Blue Team: detecção de ameaças, resposta a incidentes e operações defensivas. Trabalho com feeds de threat intelligence como CISA KEV e OTX AlienVault no dia a dia, e construí a Statecraft para tornar esse tipo de dado mais acessível e legível para outros profissionais da área no Brasil.
A plataforma nasceu de uma necessidade real: a maioria dos feeds de threat intel é em inglês, técnica e dispersa entre dezenas de fontes diferentes. A Statecraft centraliza, processa e traduz isso em briefings estruturados, sem perder a precisão técnica.
Além dos briefings, estou desenvolvendo um SIEM próprio, construído para refletir como detecção e correlação funcionam na prática em ambientes reais de Blue Team.
Ver portfólio completoBlue Team & Defesa
Detecção de ameaças, análise de IOCs, resposta a incidentes e operações defensivas em ambientes reais.
Threat Intelligence
Consumo e análise de feeds como CISA KEV, OTX AlienVault e NVD. Enriquecimento de IOCs e mapeamento MITRE ATT&CK.
SIEM Próprio EM DESENVOLVIMENTO
Plataforma de detecção e correlação construída do zero, baseada em como Blue Teams reais operam. Em breve disponível neste site.
Do feed bruto ao briefing acionável
A plataforma roda um pipeline automatizado que coleta dados de fontes abertas, normaliza e enriquece cada ameaça e publica briefings em português atualizados continuamente.
Coleta
Ingestão contínua de feeds públicos: CISA KEV, OTX AlienVault, NVD/NIST e outros threat feeds globais.
Processamento
Normalização, classificação por severidade, enriquecimento com CVSS, EPSS e mapeamento MITRE ATT&CK.
Geração
Briefings gerados com IA (Groq / LLaMA) em português, com contexto técnico e recomendações acionáveis.
Publicação
Disponibilizados aqui em tempo real, com IOCs estruturados e links para as fontes primárias.
De onde vem a inteligência
Todos os feeds são públicos e de alta credibilidade. Cada briefing referencia sua fonte original para rastreabilidade completa: você sempre sabe de onde veio o dado.
CISA KEV
Catálogo de vulnerabilidades com exploração ativa confirmada pela agência de cibersegurança dos EUA. Alta confiança, remediação mandatória para agências federais.
OTX AlienVault
Feed colaborativo de IOCs, pulsos de ameaça e análises de campanhas reportadas pela comunidade global de segurança.
NVD / NIST
Base nacional de vulnerabilidades com scores CVSS, probabilidade EPSS e informações técnicas detalhadas de cada CVE.
Construído com
Veja a plataforma em ação
Briefings de threat intelligence atualizados em tempo real, em português, sem cadastro.
Ver Threat Briefings