A cibersegurança está quebrada.

As ferramentas atuais geram ruído, não segurança.

4 500+
alertas/dia em média em um SOC
194
dias para detectar uma violação (IBM 2025)
3.5M
vagas de cibersegurança não preenchidas no mundo
68%
dos alertas ignorados por falta de recursos

Alertas demais, analistas de menos

Os SIEMs geram milhares de alertas diários. As equipes de SOC ficam sobrecarregadas e ameaças reais passam despercebidas.

Ferramentas passivas que apenas esperam

As soluções atuais detectam, mas não agem. O tempo entre a detecção e a remediação é medido em horas, às vezes dias.

Uma escassez global de talentos

3,5 milhões de vagas não preenchidas. Mesmo com orçamento, encontrar e reter especialistas é um grande desafio.

ThreatClaw pensa. Age. Protege.

Um agente autônomo que não se limita a detectar, ele correlaciona, decide e propõe.

Graph Intelligence STIX 2.1

Graph STIX 2.1 nativo: correlação automática, caminhos de ataque, blast radius, perfilamento de atores. Padrão STIX 2.1 compatível com ANSSI/ENISA.

Enriquecimento com 19+ fontes

NVD, CISA KEV, EPSS, MITRE ATT&CK, CERT-FR, GreyNoise, CrowdSec, ThreatFox e mais. Pontuação de confiança 0-100 ponderada automaticamente.

5 níveis de IA soberana

L0 Conversacional, L1 Triagem, L2 Forense, L2.5 Instruct, L3 Nuvem anonimizada. O pipeline automático permanece 100% local. A nuvem só entra em ação quando o CISO fala.

Multicanal + Bot NLP

Alertas via Slack, Telegram, Mattermost, Ntfy. Bot conversacional em linguagem natural com memória e resolução de pronomes.

2h17 da manhã.

O que acontece enquanto você dorme.

Da primeira anomalia ao incidente contido:2 minutos e 32 segundos
tsourceévénement
02:17:03
Coletor syslog integrado + Sigma
47 tentativas SSH em 8 min, regra Sigma acionada

IP 185.220.101.47 · srv-prod-01 · rotação de usuários: root, admin, backup

02:17:04
+1s
CrowdSec CTI
IP maliciosa conhecida, 1.247 denúncias da comunidade

Reputação: malicious · Comportamento: ssh:bruteforce · Ativa há 18 dias

02:17:09
+6s
Agente de IA, correlação
Kill chain reconstruída, 4 fontes cruzadas

Login bem-sucedido do usuário backup às 02:09 · CVE-2023-38408 OpenSSH sem patch (EPSS 0.91) · Chave AWS exposta em /var/log/deploy.log há 6h

02:17:13
+10s
Slack HITL
CISO acordado, análise completa + 3 ações propostas
CRÍTICO · srv-prod-01 · Kill chain detectada

IP 185.220.101.47 maliciosa (CrowdSec) · usuário backup comprometido

1. Bloquear IP
2. Bloquear conta
3. Aplicar patch no OpenSSH
As 3 ações~ IP + conta Eu cuido disso
02:19:28
+2m25s
RSSI
Aprovação pelo celular, ações 1 e 2

O CISO lê a análise, verifica a fonte CrowdSec, aprova o bloqueio de IP e o bloqueio da conta. Prefere aplicar o patch do OpenSSH durante o dia.

02:19:29
+1s
Execução
Remediação executada · Relatório NIS2 gerado · IP reportada ao CrowdSec

IP bloqueada · Conta bloqueada · Log de auditoria com assinatura criptográfica · Relatório de incidente NIS2 §2b disponível

4
Fontes correlacionadas
10s
Análise completa
2m32s
Incidente contido
1
Decisão humana

Mais de 19 fontes. 4.500 alertas por dia. Um único grafo.

SIEM, EDR, firewalls, logs, CTI, scans: o ThreatClaw ingere tudo, correlaciona tudo e transforma ruído em sinal claro.

Com o ThreatClaw
Sem o ThreatClaw

Dados correlacionados em um grafo STIX 2.1. Cada alerta enriquecido, pontuado e vinculado a um contexto. Sinal claro.

4.500 alertas por dia vindos de mais de 19 fontes diferentes. 68% ignorados. Nenhuma correlação. Só ruído.

UmSOCtradicionalproduzalertas.OThreatClawproduzdecisões.

11 relatórios regulatórios. Pré-preenchidos. Assinados. Prontos para auditoria.

NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, cada incidente gera automaticamente o documento certo, assinado com Ed25519, defensável perante a ANSSI ou um auditor terceiro.

Resposta a incidentesConformidade & auditoriaGovernança de IA

Early Warning 24h

NIS2 Art.23

Notificação inicial em até 24h, pré-preenchida automaticamente

Relatório de 72h

NIS2 Art.23

Atualização intermediária com indicadores de comprometimento

Relatório final

NIS2 Art.23

Análise completa, causas raiz, ações tomadas, recomendações

GDPR Article 33

RGPD

Notificação de violação à CNIL, detecção automática de PII + override do RSSI

NIST SP 800-61

NIST

Formato CSF 2.0, compatível com agências federais dos EUA

ISO 27001

ISO 27001:2022

Controles A.5.24-A.5.28, classificação, resposta, lições aprendidas

Checklist Art.21

NIS2

As 10 medidas de segurança obrigatórias, pontuação ao vivo por medida

Relatório executivo

Diretoria

Resumo não técnico para a diretoria, impacto no negócio, riscos residuais

Relatório técnico

RSSI / SOC

Forense detalhada, IOCs, linha do tempo MITRE ATT&CK, raio de impacto

Trilha de auditoria

Prova legal

Log imutável em cadeia de hash, cada ação do ThreatClaw registrada, assinada e com timestamp

EU AI Act

UE 2024/1689 Art.12

Inventário de IA de alto risco · logging · lacunas · prazo 2026-08-02

ISO 42001

AI Management System

Norma de IA de 2023, 8 controles do Anexo A (política, ciclo de vida, terceiros)

NIST AI RMF

Revisão de 2025

4 funções Govern/Map/Measure/Manage, shadow AI nomeada explicitamente

Whitepaper de governança de IA

Corporativo · 15 páginas

Documento pronto para licitação · inventário + 4 frameworks + roadmap

Sem o ThreatClaw
  • ×O RSSI escreve os relatórios NIS2 manualmente a cada incidente
  • ×Trilha de auditoria dispersa em 5 ferramentas, sem timestamp assinado
  • ×Risco de esquecer alguma das 10 medidas do Art.21
  • ×Na auditoria, as evidências são garimpadas nos logs do Slack
Com o ThreatClaw
  • Documento pré-preenchido assim que o incidente é classificado, o operador valida
  • Uma única cadeia de hash Ed25519, exportável como prova
  • Checklist do Art.21 viva, pontuação ao vivo por medida
  • Na auditoria, o auditor baixa o PDF + a trilha de auditoria assinada

O operador valida, assina, exporta. Tudo permanece self-hosted, com trilha de auditoria criptográfica incluída.

Sua infraestrutura em forma de grafo.

ThreatClaw modela seus ativos, vulnerabilidades e atacantes em um grafo STIX 2.1. O resultado: análises impossíveis com um SIEM tradicional.

STIX 2.1Compatível com ANSSI / ENISA / OpenCTI / MISP

Blast Radius

Se um ativo for comprometido, ThreatClaw calcula em tempo real todos os ativos impactados a 1, 2 e 3 saltos. Pontuação de impacto ponderada por criticidade.

Caminhos de ataque

Simulação passiva: quais caminhos um atacante seguiria para chegar aos seus dados críticos? Relatório mensal proativo sem tocar na infraestrutura.

Perfilamento de atores

ThreatClaw constrói automaticamente o perfil dos seus atacantes (país, ASN, técnicas MITRE) e o compara com 7 grupos APT conhecidos.

Conformidade com a NIS2

O grafo É o seu mapeamento da NIS2 Artigo 21. Risco de cadeia de suprimentos, interdependências, relatório exportável para reguladores.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "Isolamento de rede imediato, ativos críticos expostos", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

Como o ThreatClaw raciocina

01

Observar

Coleta findings, alertas Sigma, logs syslog. Sincroniza continuamente o grafo de ameaças STIX 2.1.

02

Correlacionar

O Graph STIX 2.1 nativo detecta movimentos laterais, campanhas coordenadas e caminhos de ataque até seus ativos críticos.

03

Enriquecer

19+ fontes de threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Pontuação de confiança 0-100 contextual.

04

Decidir & Agir

A IA propõe ações (whitelist de 44 comandos). Playbooks MITRE gerados automaticamente. HITL para manter o controle.

Não é só um agente. É um bunker.

Um agente de IA que toca na sua infraestrutura assusta? A nós também. Por isso blindamos tudo.

Escrito em Rust, a única linguagem em que 70% das CVEs críticas são impossíveis por construção.

Recomendado pela NSA, CISA e Microsoft para software de segurança crítico. Saiba mais →

5 pilares forjados no código. Imutáveis por construção.

Compilados no binário. Inalteráveis. Impossíveis de contornar. Não é uma opção. É uma fundação.

Seus dados ficam com você

Anonimizador padrão antes de cada chamada ao LLM na nuvem · IPs internos, credenciais, e-mails e FQDNs substituídos por tokens. Padrões regex personalizáveis estendem a máscara para IPs públicos, identificadores de negócio ou qualquer outro formato proprietário. O modo Never desativa totalmente as chamadas à nuvem.

Detalhes técnicos →

5 níveis de IA, 3 totalmente locais

L0 conversacional, L1 triagem e L2 forense rodam em Mistral Small ou Qwen 14B hospedados na sua própria infraestrutura. Nenhuma chamada à nuvem é necessária nas operações do dia a dia. O L3 na nuvem permanece opcional, anonimizado, apenas para casos complexos.

Detalhes técnicos →

Cadeia de suprimentos auditada

Todas as dependências vêm do crates.io (nenhuma fonte git não verificada). O cargo audit roda no CI toda segunda-feira para detectar CVEs publicadas nos crates usados. Mais de 3000 testes passam a cada PR.

Detalhes técnicos →

Mais de 12 conectores SOC já prontos

Wazuh, Microsoft Sentinel, Microsoft Defender XDR, Active Directory, Velociraptor, OPNsense, pfSense, Fortinet, Mikrotik, Graylog, Elastic SIEM, Proxmox, GLPI. Configurados pelo dashboard, sem glue code para escrever. Seus hosts se auto-registram assim que enviam os logs.

Detalhes técnicos →

Open source AGPL · código auditável

O código-fonte é público. Você (ou um consultor) pode auditá-lo linha por linha, compilá-lo você mesmo, verificar se o binário corresponde. Uma licença dupla comercial está disponível para necessidades proprietárias.

Detalhes técnicos →

Skills engaioladas

Cada skill roda em uma sandbox isolada com assinatura criptográfica. CPU limitada, rede desativada por padrão. Um arquivo modificado não carrega.

Detalhes técnicos →

Log de auditoria estilo blockchain

Cadeia de assinaturas criptográficas no PostgreSQL. Nenhuma modificação possível após a inserção, nem mesmo por um DBA. Prova de auditoria NIS2 nativa.

Detalhes técnicos →
OWASP ASI 2026 · 9/9 pilares cobertos (autoavaliação)
9 em cada 10 riscos cobertos pelos 5 pilares de segurança.
Explore a arquitetura de segurança completa

2 comandos. Instalado.

ThreatClaw se instala em minutos no Linux. Depois, configure-o de acordo com sua infraestrutura.

bash
# Instalar o ThreatClaw
$ curl -fsSL https://get.threatclaw.io | sudo bash
# Iniciar o ThreatClaw
$ threatclaw run

Plataformas suportadas

LinuxmacOSWindowsDocker

Pronto para retomar o controle?

Implante o ThreatClaw em 5 minutos. Open source, gratuito, sem telemetria.