
briefr — Updated!
Offene Vulnerability-Intelligence-Plattform mit aggregierten Informationen in einem einzigen Dashboard, inklusive Korrelation und IOC-Abfragen, vollständig selbst gehostet. Alle Ressourcen sind offen und kostenlos. Die meisten authentifizierten Ressourcen bieten großzügige API-Limits für die kostenlose Stufe.
BRIEFR
Self-gehostete CVE-Intelligenz für Analysten, die Antworten brauchen – keinen weiteren Roh-Feed
Live-Demo · Dokumentation · Schnellstart · Screenshots
Was ist BRIEFR?
BRIEFR ist ein self-gehostetes CVE-Intelligence-Dashboard. Es zieht öffentliche Schwachstellen- und Bedrohungs-Feeds in Ihre PostgreSQL-Datenbank und bietet Ihnen dann eine Dark-Mode-Oberfläche, um diese durchzuarbeiten: Morgenbrief, durchsuchbarer Feed, IOC-Abfrage, Untersuchungsgraph, Advisories und Detection-Tooling.
Sie klicken sich nicht bei jedem Seitenaufruf durch NVD. Scheduler synchronisieren Upstream-Quellen nach Zeitplan; die UI liest, was bereits lokal gespeichert ist.
Warum BRIEFR?
- Zeit bei der Triage sparen — Operative Priorität (P1–P4), Bedrohungsscore und Stack-Relevanz heben hervor, was zuerst wichtig ist, statt einer flachen Schweregrad-Sortierung.
- Ein Ort zum Arbeiten — Brief, Feed, Detail-Drawer, IOC-Anreicherung, gespeicherter Intel-Graph und Forge-Hunt-Packs teilen dieselbe Sitzung und Watchlist.
- Nachvollziehbare Bewertung — Regelbasierte Priorisierung und Korrelation; optionale LLM-Erzählung an den Rändern, keine Black-Box-Risikozahl.
- Detection-Ausgabe — Sigma, SIEM-Snippets und YARA aus einem lokalen SigmaHQ-Spiegel plus BRIEFR-Klassenvorlagen, die an CWE/ATT&CK-Kontext gebunden sind.
- Ihre Daten bleiben Ihre — Self-gehostetes Postgres, Apache 2.0, keine Vendor-SaaS-Bindung.
Für wen ist es gedacht?
- SOC- und Schwachstellenanalysten, die eine tägliche Warteschlange und tiefen CVE-Kontext benötigen
- Detection-Engineers, die CVEs auf ATT&CK abbilden und Hunt-Inhalte exportieren
- Kleine Sicherheitsteams, die ein Tool statt fünf Browser-Tabs und Tabellenkalkulationen wollen
- Betreiber, die Postgres-Backups, Scheduler-Health und API-Key-Verwaltung auf eigener Infrastruktur benötigen
Kein Scanner- oder ASM-Produkt — BRIEFR priorisiert bekannte CVEs gegen Ihren Stack; es entdeckt keine Assets in Ihrem Netzwerk.
Was Sie bekommen
| Bereich | Was er tut |
|---|---|
| BRIEF | Morgen-Warteschlange — KEV bald fällig, EPSS-Bewegungen, Stack-Treffer |
| FEED | Vollständige CVE-Liste, Filter, Hybridsuche, Export |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX und mehr (mit Ihren API-Keys) |
| INVESTIGATE | Gespeicherter Intel-Graph — CVE/IOC/Technik suchen, schwenken/zoomen, Hops erweitern |
| ADVISORIES & INTEL | Schlagzeilen, CISA-Advisories, MITRE-ATLAS-Fallstudien |
| FORGE | MITRE-ATT&CK-Abdeckungskarte und Hunt-Pack-Generierung |
| Admin | Feeds, Backups, Webhooks, KI-Betrieb, Wallboard-Kiosk |
Ohne Installation ausprobieren: briefrdemo.projectjupiter.in — dieselbe Analysten-Shell über Fixture-Daten.
Wie Daten zu Ihnen gelangen
- Ingest — Hintergrundjobs synchronisieren NVD, CISA KEV, EPSS, MITRE, OTX, RSS und andere Quellen in PostgreSQL (unter Beachtung der Rate-Limits jedes Anbieters).
- Speichern — CVE-Zeilen, Anreicherungs-Spiegel, Korrelations-Artefakte und optionale pgvector-Embeddings leben in Ihrer Datenbank.
- Arbeiten — Die React-UI liest aus Postgres. IOC-Abfragen und optionale LLM-Aufgaben rufen ausgehende APIs nur auf, wenn Sie es anfordern.
- Betreiben — Admin-Oberflächen zeigen Feed-Frische, Scheduler-Jobs, Backups und API-Key-Health.
Für Architektur-Tiefe siehe So funktioniert es und Systemdesign.
Schnellstart
Lokaler Test (SQLite-Fallback — gut für einen ersten Blick):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Öffnen Sie die UI und schließen Sie die Ersteinrichtung als Admin ab.
Produktionspfad — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), dann das Installationsskript:
# Nachdem Postgres läuft — siehe docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Anleitung | Verwenden, wenn |
|---|---|
| SELF_HOST.md | Vollständige Installation — Dev-Postgres, Produktions-Debian/nginx, Docker-Hinweise |
| POSTGRES.md | Backups, Wiederherstellung, pgvector-Upgrade |
| USE.md | Analysten-Tabs und Workflows |
| TROUBLESHOOTING.md | Etwas ist kaputt |
Online-Dokumentation: docs.projectjupiter.in
Screenshots
Aus einer self-gehosteten Bereitstellung (Dark-Theme, BRIEFR-Akzent #e85533).
![]() BRIEF | ![]() FEED | ![]() CVE-Detail |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Advisories & Intel |
![]() FORGE | ![]() Admin · Analyst | ![]() Admin · Betreiber |
Dokumentation
| Ich möchte… | Dokument |
|---|---|
| Installieren | SELF_HOST.md |
| Die UI nutzen | USE.md |
| Ein Problem beheben | TROUBLESHOOTING.md |
| API-Vertrag | API_REFERENCE.md |
| Was enthalten ist | PRODUCT_STATUS.md |
| Beitragen | CONTRIBUTING.md |
Lizenz
Apache License 2.0 — siehe LICENSE. Sicherheitsmeldungen: SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.







