Zurück zu den Updates
UpdatedSep 3, 2026

briefr — Updated!

Offene Vulnerability-Intelligence-Plattform mit aggregierten Informationen in einem einzigen Dashboard, inklusive Korrelation und IOC-Abfragen, vollständig selbst gehostet. Alle Ressourcen sind offen und kostenlos. Die meisten authentifizierten Ressourcen bieten großzügige API-Limits für die kostenlose Stufe.

Teilen

BRIEFR Morgenbrief — priorisierte CVE-Warteschlange und Heatmap

BRIEFR

Self-gehostete CVE-Intelligenz für Analysten, die Antworten brauchen – keinen weiteren Roh-Feed

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

Live-Demo · Dokumentation · Schnellstart · Screenshots


Was ist BRIEFR?

BRIEFR ist ein self-gehostetes CVE-Intelligence-Dashboard. Es zieht öffentliche Schwachstellen- und Bedrohungs-Feeds in Ihre PostgreSQL-Datenbank und bietet Ihnen dann eine Dark-Mode-Oberfläche, um diese durchzuarbeiten: Morgenbrief, durchsuchbarer Feed, IOC-Abfrage, Untersuchungsgraph, Advisories und Detection-Tooling.

Sie klicken sich nicht bei jedem Seitenaufruf durch NVD. Scheduler synchronisieren Upstream-Quellen nach Zeitplan; die UI liest, was bereits lokal gespeichert ist.


Warum BRIEFR?

  • Zeit bei der Triage sparen — Operative Priorität (P1–P4), Bedrohungsscore und Stack-Relevanz heben hervor, was zuerst wichtig ist, statt einer flachen Schweregrad-Sortierung.
  • Ein Ort zum Arbeiten — Brief, Feed, Detail-Drawer, IOC-Anreicherung, gespeicherter Intel-Graph und Forge-Hunt-Packs teilen dieselbe Sitzung und Watchlist.
  • Nachvollziehbare Bewertung — Regelbasierte Priorisierung und Korrelation; optionale LLM-Erzählung an den Rändern, keine Black-Box-Risikozahl.
  • Detection-Ausgabe — Sigma, SIEM-Snippets und YARA aus einem lokalen SigmaHQ-Spiegel plus BRIEFR-Klassenvorlagen, die an CWE/ATT&CK-Kontext gebunden sind.
  • Ihre Daten bleiben Ihre — Self-gehostetes Postgres, Apache 2.0, keine Vendor-SaaS-Bindung.

Für wen ist es gedacht?

  • SOC- und Schwachstellenanalysten, die eine tägliche Warteschlange und tiefen CVE-Kontext benötigen
  • Detection-Engineers, die CVEs auf ATT&CK abbilden und Hunt-Inhalte exportieren
  • Kleine Sicherheitsteams, die ein Tool statt fünf Browser-Tabs und Tabellenkalkulationen wollen
  • Betreiber, die Postgres-Backups, Scheduler-Health und API-Key-Verwaltung auf eigener Infrastruktur benötigen

Kein Scanner- oder ASM-Produkt — BRIEFR priorisiert bekannte CVEs gegen Ihren Stack; es entdeckt keine Assets in Ihrem Netzwerk.


Was Sie bekommen

BereichWas er tut
BRIEFMorgen-Warteschlange — KEV bald fällig, EPSS-Bewegungen, Stack-Treffer
FEEDVollständige CVE-Liste, Filter, Hybridsuche, Export
IOC LOOKUPVirusTotal, AbuseIPDB, GreyNoise, OTX und mehr (mit Ihren API-Keys)
INVESTIGATEGespeicherter Intel-Graph — CVE/IOC/Technik suchen, schwenken/zoomen, Hops erweitern
ADVISORIES & INTELSchlagzeilen, CISA-Advisories, MITRE-ATLAS-Fallstudien
FORGEMITRE-ATT&CK-Abdeckungskarte und Hunt-Pack-Generierung
AdminFeeds, Backups, Webhooks, KI-Betrieb, Wallboard-Kiosk

Ohne Installation ausprobieren: briefrdemo.projectjupiter.in — dieselbe Analysten-Shell über Fixture-Daten.


Wie Daten zu Ihnen gelangen

  1. Ingest — Hintergrundjobs synchronisieren NVD, CISA KEV, EPSS, MITRE, OTX, RSS und andere Quellen in PostgreSQL (unter Beachtung der Rate-Limits jedes Anbieters).
  2. Speichern — CVE-Zeilen, Anreicherungs-Spiegel, Korrelations-Artefakte und optionale pgvector-Embeddings leben in Ihrer Datenbank.
  3. Arbeiten — Die React-UI liest aus Postgres. IOC-Abfragen und optionale LLM-Aufgaben rufen ausgehende APIs nur auf, wenn Sie es anfordern.
  4. Betreiben — Admin-Oberflächen zeigen Feed-Frische, Scheduler-Jobs, Backups und API-Key-Health.

Für Architektur-Tiefe siehe So funktioniert es und Systemdesign.


Schnellstart

Lokaler Test (SQLite-Fallback — gut für einen ersten Blick):

git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Öffnen Sie die UI und schließen Sie die Ersteinrichtung als Admin ab.

Produktionspfad — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), dann das Installationsskript:

# Nachdem Postgres läuft — siehe docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
AnleitungVerwenden, wenn
SELF_HOST.mdVollständige Installation — Dev-Postgres, Produktions-Debian/nginx, Docker-Hinweise
POSTGRES.mdBackups, Wiederherstellung, pgvector-Upgrade
USE.mdAnalysten-Tabs und Workflows
TROUBLESHOOTING.mdEtwas ist kaputt

Online-Dokumentation: docs.projectjupiter.in


Screenshots

Aus einer self-gehosteten Bereitstellung (Dark-Theme, BRIEFR-Akzent #e85533).

BRIEF-Tab
BRIEF
FEED-Tab
FEED
CVE-Detail-Drawer
CVE-Detail
INVESTIGATE-Graph
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
Advisories und Intel
Advisories & Intel
FORGE MITRE-Abdeckung und Hunt-Packs
FORGE
Admin-Analystenansicht
Admin · Analyst
Admin-Betreiberansicht
Admin · Betreiber

Dokumentation

Ich möchte…Dokument
InstallierenSELF_HOST.md
Die UI nutzenUSE.md
Ein Problem behebenTROUBLESHOOTING.md
API-VertragAPI_REFERENCE.md
Was enthalten istPRODUCT_STATUS.md
BeitragenCONTRIBUTING.md

Lizenz

Apache License 2.0 — siehe LICENSE. Sicherheitsmeldungen: SECURITY.md.

Copyright © 2026 Sai Harsha Vardhan.

Kategorien