Sua infraestrutura em forma de grafo.
ThreatClaw modela seus ativos, vulnerabilidades e atacantes em um grafo STIX 2.1. O resultado: análises impossíveis com um SIEM tradicional.
Blast Radius
Se um ativo for comprometido, ThreatClaw calcula em tempo real todos os ativos impactados a 1, 2 e 3 saltos. Pontuação de impacto ponderada por criticidade.
Caminhos de ataque
Simulação passiva: quais caminhos um atacante seguiria para chegar aos seus dados críticos? Relatório mensal proativo sem tocar na infraestrutura.
Perfilamento de atores
ThreatClaw constrói automaticamente o perfil dos seus atacantes (país, ASN, técnicas MITRE) e o compara com 7 grupos APT conhecidos.
Conformidade com a NIS2
O grafo É o seu mapeamento da NIS2 Artigo 21. Risco de cadeia de suprimentos, interdependências, relatório exportável para reguladores.
Como o ThreatClaw raciocina
Observar
Coleta findings, alertas Sigma, logs syslog. Sincroniza continuamente o grafo de ameaças STIX 2.1.
Correlacionar
O Graph STIX 2.1 nativo detecta movimentos laterais, campanhas coordenadas e caminhos de ataque até seus ativos críticos.
Enriquecer
19+ fontes de threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Pontuação de confiança 0-100 contextual.
Decidir & Agir
A IA propõe ações (whitelist de 44 comandos). Playbooks MITRE gerados automaticamente. HITL para manter o controle.
3 pilares. Zero pontos cegos.
Detecção, resposta, conformidade: cada pilar funciona de forma independente.
Detecção
- ›3 camadas independentes: Sigma + ML + IA
- ›26 enriquecimentos CTI automáticos
- ›Detecção DGA (DNS maliciosos)
- ›Grafo de ataque STIX 2.1
- ›Blast Radius automático
- ›Movimento lateral detectado
Resposta
- ›HITL, aprovação com 1 clique no Telegram
- ›Kill Switch de emergência
- ›Playbooks gerados por IA
- ›4 modos: Analista · Investigador · HITL · Autônomo
- ›Notificações multicanal
- ›Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid
Conformidade e Governança de IA
- ›11 relatórios PDF automáticos
- ›NIS2 · RGPD · ISO 27001 · NIST 800-61
- ›EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
- ›Detecção de Shadow AI (0 MITM, passivo)
- ›Whitepaper de governança de IA, 15 páginas em 30 s
- ›Log de auditoria com cadeia de hash criptográfica