Plataforma para Gestão de Threat Intelligence, Enriquecimento de IOCs e Apoio a Operações de SOC.
1.2K
Plataforma para Gestão de Threat Intelligence, Enriquecimento de IOCs e Apoio a Operações de SOC com IA Local.
O Cortex TIP é uma plataforma de Threat Intelligence Platform (TIP) projetada para elevar a maturidade operacional de equipes de SOC (Security Operations Center) e analistas de Inteligência de Ameaças.
Ele atua como o cérebro central de inteligência da sua infraestrutura de segurança: conecta-se a instâncias do MISP, executa enriquecimento reputacional multi-fonte em tempo real, correlaciona ameaças em grafos interativos e conta com um Analista SOC com Inteligência Artificial Local (Ollama: DeepSeek-R1 / Qwen) que avalia riscos, expõe o raciocínio investigativo (Chain-of-Thought) e sugere comandos imediatos de mitigação para Firewalls e EDRs.
Você não precisa configurar ambientes virtuais Python ou instalar dependências manualmente. Com o Docker Desktop ativo, basta rodar:
npx cortex-tip
O comando baixa e inicializa automaticamente a stack completa:
80.Acesse o painel no navegador: http://localhost:80
| Comando | Descrição |
|---|---|
npx cortex-tip | Inicia a plataforma completa (Banco MariaDB + Interface Web) |
npx cortex-tip status | Exibe o estado de execução e integridade dos contêineres |
npx cortex-tip logs | Acompanha os logs operacionais e de eventos em tempo real |
npx cortex-tip stop | Pausa os serviços mantendo todos os dados e volumes salvos |
npx cortex-tip db:up | Sobe exclusivamente o contêiner do MariaDB na porta 3306 |
Ao consultar qualquer indicador de comprometimento (IP, Domínio, Hash SHA256/MD5 ou URL), o Cortex realiza o cruzamento instantâneo com:
T1071, T1566)./misp_ips.json/misp_domains.json/misp_urls.json/misp_filehashs.json ┌────────────────────────┐
│ Navegador do SOC │
└───────────┬────────────┘
│ HTTP: 80
▼
┌─────────────────────────────────────────────────────────┐
│ CORTEX TIP DOCKER ENVIRONMENT │
│ │
│ ┌───────────────────────┐ ┌───────────────────────┐ │
│ │ cortex-app (Flask) │ │ cortex-mariadb │ │
│ │ - Motor de IA / SOC │◄──┤ (MariaDB 11.4 LTS) │ │
│ │ - Enriquecimento │ │ - Volume Persistente│ │
│ └───────────┬───────────┘ └───────────────────────┘ │
└──────────────┼──────────────────────────────────────────┘
│
├──► Instância MISP (API REST / MySQL)
├──► APIs de Inteligência (VirusTotal / AbuseIPDB)
└──► Servidor Ollama Local (DeepSeek-R1 / Qwen)
Distribuído sob a licença MIT. Veja o arquivo LICENSE para mais detalhes.
Content type
Image
Digest
sha256:7d59854b2…
Size
69.7 MB
Last updated
10 days ago
docker pull wescleysilva/cortex-tip