Votre infrastructure en graphe.

ThreatClaw modélise vos assets, vulnérabilités et attaquants dans un graphe STIX 2.1. Le résultat : des analyses impossibles avec un SIEM classique.

STIX 2.1Compatible ANSSI / ENISA / OpenCTI / MISP

Blast Radius

Si un asset est compromis, ThreatClaw calcule en temps réel tous les assets impactés à 1, 2 et 3 sauts. Score d'impact pondéré par criticité.

Chemins d'attaque

Simulation passive : quels chemins un attaquant emprunterait pour atteindre vos données critiques ? Rapport mensuel proactif sans toucher l'infra.

Profiling des acteurs

ThreatClaw construit automatiquement le profil de vos attaquants (pays, ASN, techniques MITRE) et les compare à 7 groupes APT connus.

Conformité NIS2

Le graphe EST votre cartographie NIS2 Article 21. Risque supply chain, interdépendances, rapport exportable pour l'ANSSI.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "Isolation réseau immédiate, assets critiques exposés", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

Comment ThreatClaw raisonne

01

Observer

Collecte findings, alertes Sigma, logs syslog. Synchronise le graphe de menaces STIX 2.1 en continu.

02

Corréler

Le Graph STIX 2.1 natif détecte les mouvements latéraux, les campagnes coordonnées et les chemins d'attaque vers vos assets critiques.

03

Enrichir

19+ sources de threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Score de confiance 0-100 contextuel.

04

Décider & Agir

L'IA propose des actions (whitelist 44 commandes). Playbooks MITRE auto-générés. HITL pour garder le contrôle.

3 piliers. Zéro angle mort.

Détection, réponse, conformité, chaque pilier fonctionne indépendamment.

Détection

  • 3 couches indépendantes : Sigma + ML + IA
  • 26 enrichissements CTI automatiques
  • Détection DGA (DNS malveillants)
  • Graphe d'attaque STIX 2.1
  • Blast Radius automatique
  • Mouvement latéral détecté

Réponse

  • HITL, approbation en 1 clic sur Telegram
  • Kill Switch d'urgence
  • Playbooks générés par IA
  • 4 modes : Analyste · Investigateur · HITL · Autonome
  • Notification multi-canaux
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

Conformité & Gouvernance IA

  • 11 rapports PDF automatiques
  • NIS2 · RGPD · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Détection Shadow AI (0 MITM, passif)
  • Livre blanc gouvernance IA, 15 pages en 30s
  • Journal d'audit à chaîne de hash cryptographique