العودة إلى التحديثات
UpdatedSep 3, 2026

briefr — Updated!

منصة مفتوحة لاستخبارات الثغرات الأمنية، مع استخبارات مجمّعة في لوحة تحكم واحدة، وربط البيانات والبحث عن مؤشرات الاختراق (IOC)، مستضافة ذاتياً بالكامل. جميع الموارد مفتوحة ومجانية. معظم الموارد الموثّقة لديها حدود سخية لواجهات API في الطبقة المجانية.

مشاركة

BRIEFR morning brief — prioritized CVE queue and heatmap

BRIEFR

استخبارات CVE ذاتية الاستضافة للمحللين الذين يحتاجون إلى إجابات، وليس مجرد موجز خام آخر

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

عرض تجريبي مباشر · التوثيق · بدء سريع · لقطات الشاشة


ما هو BRIEFR؟

BRIEFR هو لوحة تحكم استخبارات CVE ذاتية الاستضافة. يسحب موجزات الثغرات والتهديدات العامة إلى قاعدة بيانات PostgreSQL الخاصة بك، ثم يمنحك واجهة واحدة بالوضع الداكن للعمل عليها: موجز صباحي، موجز قابل للبحث، بحث IOC، رسم بياني للتحقيق، نشرات، وأدوات كشف.

لن تضطر إلى التنقل عبر NVD في كل تحميل صفحة. تقوم المجدولات بمزامنة المصادر العلوية وفقًا لجدول زمني؛ وتقرأ الواجهة ما هو مخزّن محليًا بالفعل.


لماذا BRIEFR؟

  • وفّر الوقت في الفرز — الأولوية التشغيلية (P1–P4)، ودرجة التهديد، وملاءمة الحزمة التقنية تُبرز ما يهم أولاً بدلاً من فرز خطورة مسطّح.
  • مكان واحد للعمل — الموجز، والموجز الكامل، وتفاصيل الدرج، وإثراء IOC، ورسم بياني للاستخبارات المخزّنة، وحزم صيد Forge تشترك في نفس الجلسة وقائمة المراقبة.
  • تسجيل قابل للتفسير — أولوية وقواعد ارتباط قائمة على القواعد؛ وسرد LLM اختياري عند الحواف، وليس رقم مخاطرة صندوق أسود.
  • مخرجات كشف — Sigma، ومقتطفات SIEM، وYARA من مرآة SigmaHQ محلية بالإضافة إلى قوالب فئات BRIEFR المرتبطة بسياق CWE/ATT&CK.
  • بياناتك تبقى ملكك — Postgres ذاتية الاستضافة، Apache 2.0، بدون قفل في SaaS من بائع.

لمن هو؟

  • محللو SOC والثغرات الذين يحتاجون إلى قائمة يومية وسياق CVE عميق
  • مهندسو الكشف الذين يربطون CVEs بـ ATT&CK ويصدّرون محتوى الصيد
  • فرق الأمان الصغيرة الذين يريدون أداة واحدة بدلاً من خمس علامات تبويب في المتصفح وجداول بيانات
  • المشغّلون الذين يحتاجون إلى نسخ احتياطية لـ Postgres، وصحة المجدول، وإدارة مفاتيح API على بنيتهم التحتية الخاصة

ليس منتج ماسح ضوئي أو ASM — BRIEFR يحدد أولويات CVEs المعروفة مقابل حزمتك التقنية؛ ولا يكتشف الأصول على شبكتك.


ما الذي تحصل عليه

المنطقةما تقوم به
BRIEFقائمة الصباح — KEV مستحق قريبًا، تحركات EPSS، مطابقات الحزمة التقنية
FEEDقائمة CVE كاملة، فلاتر، بحث هجين، تصدير
IOC LOOKUPVirusTotal، AbuseIPDB، GreyNoise، OTX، والمزيد (بمفاتيح API الخاصة بك)
INVESTIGATEرسم بياني للاستخبارات المخزّنة — بحث CVE/IOC/تقنية، تحريك/تكبير، توسيع القفزات
ADVISORIES & INTELالعناوين الرئيسية، نشرات CISA، دراسات حالة MITRE ATLAS
FORGEخريطة تغطية MITRE ATT&CK وتوليد حزم الصيد
Adminالموجزات، النسخ الاحتياطية، خطافات الويب، عمليات AI، شاشة عرض الحائط

جرّب بدون تثبيت: briefrdemo.projectjupiter.in — نفس بيئة المحلل عبر بيانات تجريبية.


كيف تصل البيانات إليك

  1. الاستيعاب — مهام الخلفية تزامن NVD، CISA KEV، EPSS، MITRE، OTX، RSS، ومصادر أخرى إلى PostgreSQL (مع احترام حدود معدل كل مزود).
  2. التخزين — صفوف CVE، مرايا الإثراء، قطع الارتباط، وتضمينات pgvector الاختيارية تعيش في قاعدة بياناتك.
  3. العمل — واجهة React تقرأ من Postgres. عمليات بحث IOC ومهام LLM الاختيارية تستدعي واجهات برمجة تطبيقات خارجية فقط عندما تطلب ذلك.
  4. التشغيل — أسطح الإدارة تُظهر حداثة الموجز، ومهام المجدول، والنسخ الاحتياطية، وصحة مفاتيح API.

للتعمق في البنية، راجع كيف يعمل وتصميم النظام.


بدء سريع

تجربة محلية (بديل SQLite — جيد لنظرة أولى):

git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev   # http://localhost:5173

افتح الواجهة وأكمل إعداد المسؤول لأول مرة.

مسار الإنتاج — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16)، ثم سكربت التثبيت:

# بعد تشغيل Postgres — راجع docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
الدليلاستخدمه عندما
SELF_HOST.mdالتثبيت الكامل — Postgres للتطوير، إنتاج Debian/nginx، ملاحظات Docker
POSTGRES.mdالنسخ الاحتياطية، الاستعادة، ترقية pgvector
USE.mdعلامات تبويب المحلل وسير العمل
TROUBLESHOOTING.mdحدث خطأ ما

التوثيق عبر الإنترنت: docs.projectjupiter.in


لقطات الشاشة

من نشر ذاتي الاستضافة (الوضع الداكن، لون BRIEFR المميز #e85533).

BRIEF tab
BRIEF
FEED tab
FEED
CVE detail drawer
تفاصيل CVE
INVESTIGATE graph
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
Advisories and Intel
النشرات والاستخبارات
FORGE MITRE coverage and hunt packs
FORGE
Admin analyst view
الإدارة · المحلل
Admin operator view
الإدارة · المشغّل

التوثيق

أريد أن…المستند
أثبّتSELF_HOST.md
أستخدم الواجهةUSE.md
أصلح مشكلةTROUBLESHOOTING.md
عقد APIAPI_REFERENCE.md
ما الذي تم إصدارهPRODUCT_STATUS.md
أساهمCONTRIBUTING.md

الترخيص

رخصة Apache 2.0 — راجع LICENSE. تقارير الأمان: SECURITY.md.

حقوق النشر © 2026 Sai Harsha Vardhan.

الفئات