
Offene Vulnerability-Intelligence-Plattform mit aggregierten Informationen in einem einzigen Dashboard, inklusive Korrelation und IOC-Abfragen, vollständig selbst gehostet. Alle Ressourcen sind offen und kostenlos. Die meisten authentifizierten Ressourcen bieten großzügige API-Limits für die kostenlose Stufe.
Self-hosted CVE-Intelligenz und Detection Engineering
Was ist BRIEFR? · Screenshots · Erste Schritte · Doku · Lizenz
BRIEFR ist eine selbst gehostete CVE-Intelligenzplattform. Sie zieht Schwachstellendaten aus öffentlichen und Community-Quellen — NVD, CISA KEV, EPSS, MITRE ATT&CK/ATLAS, OTX, abuse.ch, Exploit-Indizes, RSS-News — in eine lokale PostgreSQL-Datenbank und bietet dir eine einzige Oberfläche zur Bearbeitung: ein tägliches Briefing, einen durchsuchbaren Feed, IOC-Suche und Generierung von Detection-Regeln.
Die öffentlichen Feeds sind nur der Input; sie sind nicht wirklich der Punkt. Der Wert von BRIEFR liegt darin, was die Plattform daraus macht: regelbasierte Priorisierung (Operational Priority P1–P4, Bedrohungs-Score, Umgebungsrelevanz, SSVC), Korrelation, die zeigt, warum CVEs zusammenhängen (Kampagnen, gemeinsame Infrastruktur, Akteur/Branche, Timing), sowie Sigma-/YARA-/SIEM-Regelgenerierung aus einem lokalen SigmaHQ-Spiegel. Alles ist deterministisch und dokumentiert — kein Black-Box-Modell. LLMs sind optional und kommentieren nur an den Rändern.
Die fünf Tabs decken den Workflow ab: BRIEF (Morgen-Warteschlange), FEED (CVE-Liste und Suche), IOC-LOOKUP, INCIDENTS & NEWS und FORGE (ATT&CK-Navigator, Hunt-Packs).
Einige Grenzen, damit du weißt, was du bekommst: BRIEFR ist kein Scanner oder ASM-Tool — es priorisiert bekannte CVEs, es findet nicht deine Assets. Stack-Abgleich ist termbasiert, nicht SBOM-genau. Community-Zuordnung ist als solche gekennzeichnet. Daten sind so aktuell, wie es der jeweilige Upstream-Feed zulässt, und BRIEFR synchronisiert nach einem Zeitplan, der die Rate Limits des Feeds respektiert; nichts ist Echtzeit. Eine Instanz, selbst gehostet: deine Hardware, deine Daten.
Stack: FastAPI · React 19 · PostgreSQL 16 (+ pgvector für Embeddings) · APScheduler. API-Schlüssel für Upstream-Feeds bringst du selbst mit.
Apache 2.0: klonen, selbst hosten, modifizieren und kommerziell nutzen mit Namensnennung
(LICENSE, NOTICE).
Die Demo ist eine statische Ausstellung (briefr-demo):
dieselbe Oberfläche wie in Produktion, aber über eingefrorenes JSON statt einer Datenbank.
Forge, Hunt-Pack-Generierung und IOC-Anreicherung sind dort nur visuell.
Screenshots aus einer selbst gehosteten PostgreSQL-Bereitstellung.
Installationsanleitung: docs/SELF_HOST.md
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Öffne http://localhost:5173 — die Ersteinrichtung erstellt den Admin-Benutzer.
Für ein dauerhaftes System verwende SELF_HOST §3:
pgvector/pgvector:pg16 bereitstellen, dann bash deploy/briefr-install.sh
(oder deploy/setup.sh). Das führt npm run build aus, konfiguriert systemd + nginx
und stellt die gebaute SPA bereit.
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Pfad | Wann |
|---|---|
| SELF_HOST §2 | Postgres + pgvector Entwicklung |
| SELF_HOST §3 |
Index: docs/index.md
Vollständiger Katalog: docs/API_REFERENCE.md. Interaktives Swagger
unter http://localhost:8000/api/docs (nur in der Entwicklung aktiviert — BRIEFR_ENV=development; in Produktion deaktiviert).
Umgebungsvariablen: backend/.env.example
Apache License 2.0 — siehe LICENSE. Beiträge: CONTRIBUTING.md.
Sicherheitsmeldungen: SECURITY.md (keine öffentlichen Issues für Schwachstellen).
Copyright © 2026 Sai Harsha Vardhan.
![]() BRIEF | ![]() FEED | ![]() CVE-Detail |
![]() IOC-Lookup | ![]() Vorfälle & News | ![]() Admin |
| Produktions-Deployment auf Debian |
| POSTGRES.md | Backups, Wiederherstellung, pgvector |
| Ich möchte … | Dokument |
|---|
| Installieren | docs/SELF_HOST.md |
| Die UI nutzen | docs/USE.md |
| Ein Problem beheben | docs/TROUBLESHOOTING.md |
| Interna verstehen | docs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md |
| Die UI ausprobieren (ohne Installation) | https://briefrdemo.projectjupiter.in |
| Online lesen | https://docs.projectjupiter.in |
| Hilfe anfragen | GitHub Discussions → Q&A |
| API-Vertrag | docs/API_REFERENCE.md |
| Was enthalten ist | docs/PRODUCT_STATUS.md |
| Beitragen | CONTRIBUTING.md · docs/ONBOARDING.md |