Su infraestructura como grafo.
ThreatClaw modela sus activos, vulnerabilidades y atacantes en un grafo STIX 2.1. El resultado: análisis imposibles con un SIEM tradicional.
Blast Radius
Si un activo está comprometido, ThreatClaw calcula en tiempo real todos los activos impactados a 1, 2 y 3 saltos. Puntuación de impacto ponderada por criticidad.
Rutas de ataque
Simulación pasiva: ¿qué caminos tomaría un atacante para alcanzar sus datos críticos? Informe mensual proactivo sin tocar la infra.
Perfilado de actores
ThreatClaw construye automáticamente el perfil de sus atacantes (país, ASN, técnicas MITRE) y los compara con 7 grupos APT conocidos.
Conformidad NIS2
El grafo ES su cartografía NIS2 Artículo 21. Riesgo de cadena de suministro, interdependencias, informe exportable para reguladores.
Cómo razona ThreatClaw
Observar
Recopila hallazgos, alertas Sigma, logs syslog. Sincroniza continuamente el grafo de amenazas STIX 2.1.
Correlacionar
El grafo STIX 2.1 nativo detecta movimientos laterales, campañas coordinadas y rutas de ataque hacia sus activos críticos.
Enriquecer
19+ fuentes de threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Puntuación de confianza 0-100 contextual.
Decidir & Actuar
La IA propone acciones (whitelist de 44 comandos). Playbooks MITRE autogenerados. HITL para mantener el control.
3 pilares. Cero puntos ciegos.
Detección, respuesta, conformidad: cada pilar funciona de forma independiente.
Detección
- ›3 capas independientes: Sigma + ML + IA
- ›26 enriquecimientos CTI automáticos
- ›Detección DGA (DNS maliciosos)
- ›Grafo de ataque STIX 2.1
- ›Blast Radius automático
- ›Movimiento lateral detectado
Respuesta
- ›HITL, aprobación con 1 clic en Telegram
- ›Kill Switch de emergencia
- ›Playbooks generados por IA
- ›4 modos: Analista · Investigador · HITL · Autónomo
- ›Notificaciones multicanal
- ›Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid
Conformidad y Gobernanza de IA
- ›11 informes PDF automáticos
- ›NIS2 · RGPD · ISO 27001 · NIST 800-61
- ›EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
- ›Detección de Shadow AI (0 MITM, pasivo)
- ›Informe técnico de gobernanza de IA, 15 páginas en 30 s
- ›Registro de auditoría con cadena de hash criptográfica