Su infraestructura como grafo.

ThreatClaw modela sus activos, vulnerabilidades y atacantes en un grafo STIX 2.1. El resultado: análisis imposibles con un SIEM tradicional.

STIX 2.1Compatible con ANSSI / ENISA / OpenCTI / MISP

Blast Radius

Si un activo está comprometido, ThreatClaw calcula en tiempo real todos los activos impactados a 1, 2 y 3 saltos. Puntuación de impacto ponderada por criticidad.

Rutas de ataque

Simulación pasiva: ¿qué caminos tomaría un atacante para alcanzar sus datos críticos? Informe mensual proactivo sin tocar la infra.

Perfilado de actores

ThreatClaw construye automáticamente el perfil de sus atacantes (país, ASN, técnicas MITRE) y los compara con 7 grupos APT conocidos.

Conformidad NIS2

El grafo ES su cartografía NIS2 Artículo 21. Riesgo de cadena de suministro, interdependencias, informe exportable para reguladores.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "Aislamiento de red inmediato, activos críticos expuestos", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

Cómo razona ThreatClaw

01

Observar

Recopila hallazgos, alertas Sigma, logs syslog. Sincroniza continuamente el grafo de amenazas STIX 2.1.

02

Correlacionar

El grafo STIX 2.1 nativo detecta movimientos laterales, campañas coordinadas y rutas de ataque hacia sus activos críticos.

03

Enriquecer

19+ fuentes de threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Puntuación de confianza 0-100 contextual.

04

Decidir & Actuar

La IA propone acciones (whitelist de 44 comandos). Playbooks MITRE autogenerados. HITL para mantener el control.

3 pilares. Cero puntos ciegos.

Detección, respuesta, conformidad: cada pilar funciona de forma independiente.

Detección

  • 3 capas independientes: Sigma + ML + IA
  • 26 enriquecimientos CTI automáticos
  • Detección DGA (DNS maliciosos)
  • Grafo de ataque STIX 2.1
  • Blast Radius automático
  • Movimiento lateral detectado

Respuesta

  • HITL, aprobación con 1 clic en Telegram
  • Kill Switch de emergencia
  • Playbooks generados por IA
  • 4 modos: Analista · Investigador · HITL · Autónomo
  • Notificaciones multicanal
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

Conformidad y Gobernanza de IA

  • 11 informes PDF automáticos
  • NIS2 · RGPD · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Detección de Shadow AI (0 MITM, pasivo)
  • Informe técnico de gobernanza de IA, 15 páginas en 30 s
  • Registro de auditoría con cadena de hash criptográfica