Sua infraestrutura em forma de grafo.

ThreatClaw modela seus ativos, vulnerabilidades e atacantes em um grafo STIX 2.1. O resultado: análises impossíveis com um SIEM tradicional.

STIX 2.1Compatível com ANSSI / ENISA / OpenCTI / MISP

Blast Radius

Se um ativo for comprometido, ThreatClaw calcula em tempo real todos os ativos impactados a 1, 2 e 3 saltos. Pontuação de impacto ponderada por criticidade.

Caminhos de ataque

Simulação passiva: quais caminhos um atacante seguiria para chegar aos seus dados críticos? Relatório mensal proativo sem tocar na infraestrutura.

Perfilamento de atores

ThreatClaw constrói automaticamente o perfil dos seus atacantes (país, ASN, técnicas MITRE) e o compara com 7 grupos APT conhecidos.

Conformidade com a NIS2

O grafo É o seu mapeamento da NIS2 Artigo 21. Risco de cadeia de suprimentos, interdependências, relatório exportável para reguladores.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "Isolamento de rede imediato, ativos críticos expostos", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

Como o ThreatClaw raciocina

01

Observar

Coleta findings, alertas Sigma, logs syslog. Sincroniza continuamente o grafo de ameaças STIX 2.1.

02

Correlacionar

O Graph STIX 2.1 nativo detecta movimentos laterais, campanhas coordenadas e caminhos de ataque até seus ativos críticos.

03

Enriquecer

19+ fontes de threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Pontuação de confiança 0-100 contextual.

04

Decidir & Agir

A IA propõe ações (whitelist de 44 comandos). Playbooks MITRE gerados automaticamente. HITL para manter o controle.

3 pilares. Zero pontos cegos.

Detecção, resposta, conformidade: cada pilar funciona de forma independente.

Detecção

  • 3 camadas independentes: Sigma + ML + IA
  • 26 enriquecimentos CTI automáticos
  • Detecção DGA (DNS maliciosos)
  • Grafo de ataque STIX 2.1
  • Blast Radius automático
  • Movimento lateral detectado

Resposta

  • HITL, aprovação com 1 clique no Telegram
  • Kill Switch de emergência
  • Playbooks gerados por IA
  • 4 modos: Analista · Investigador · HITL · Autônomo
  • Notificações multicanal
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

Conformidade e Governança de IA

  • 11 relatórios PDF automáticos
  • NIS2 · RGPD · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Detecção de Shadow AI (0 MITM, passivo)
  • Whitepaper de governança de IA, 15 páginas em 30 s
  • Log de auditoria com cadeia de hash criptográfica