Volver a actualizaciones
ActualizadaSep 3, 2026

briefr — Actualizado!

Plataforma abierta de inteligencia de vulnerabilidades, inteligencia agregada en un único panel, con correlación y búsquedas de IOC, completamente autohospedada. Todos los recursos abiertos y gratuitos. La mayoría de los recursos autenticados cuentan con generosos límites de API para el plan gratuito.

Compartir

BRIEFR morning brief — prioritized CVE queue and heatmap

BRIEFR

Inteligencia de CVE autoalojada para analistas que necesitan respuestas, no otro feed en bruto

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

Demo en vivo · Documentación · Inicio rápido · Capturas de pantalla


¿Qué es BRIEFR?

BRIEFR es un panel de inteligencia de CVE autoalojado. Extrae fuentes públicas de vulnerabilidades y amenazas a tu base de datos PostgreSQL y luego te ofrece una única interfaz en modo oscuro para trabajar con ellas: resumen matutino, feed con búsqueda, consulta de IOC, grafo de investigación, avisos y herramientas de detección.

No estás navegando por NVD en cada carga de página. Los programadores sincronizan las fuentes upstream según un horario; la interfaz lee lo que ya está almacenado localmente.


¿Por qué BRIEFR?

  • Ahorra tiempo en el triaje — La Prioridad Operativa (P1–P4), la puntuación de amenaza y la relevancia del stack destacan lo que importa primero, en lugar de una ordenación plana por severidad.
  • Un solo lugar para trabajar — El resumen, el feed, el panel de detalle, el enriquecimiento de IOC, el grafo de inteligencia almacenada y los paquetes de caza de Forge comparten la misma sesión y lista de seguimiento.
  • Puntuación explicable — Priorización y correlación basadas en reglas; narración opcional con LLM en los bordes, no un número de riesgo de caja negra.
  • Salida de detección — Sigma, fragmentos SIEM y YARA desde un espejo local de SigmaHQ más plantillas de clases BRIEFR vinculadas al contexto CWE/ATT&CK.
  • Tus datos siguen siendo tuyos — Postgres autoalojado, Apache 2.0, sin bloqueo de SaaS de proveedor.

¿Para quién es?

  • Analistas de SOC y vulnerabilidades que necesitan una cola diaria y contexto profundo de CVE
  • Ingenieros de detección que mapean CVEs a ATT&CK y exportan contenido de caza
  • Pequeños equipos de seguridad que quieren una herramienta en lugar de cinco pestañas del navegador y hojas de cálculo
  • Operadores que necesitan copias de seguridad de Postgres, salud de los programadores y gestión de claves API en su propia infraestructura

No es un escáner ni un producto ASM — BRIEFR prioriza CVEs conocidos contra tu stack; no descubre activos en tu red.


Lo que obtienes

ÁreaQué hace
BRIEFCola matutina — KEV próximos, movimientos de EPSS, coincidencias de stack
FEEDLista completa de CVE, filtros, búsqueda híbrida, exportación
IOC LOOKUPVirusTotal, AbuseIPDB, GreyNoise, OTX y más (con tus claves API)
INVESTIGATEGrafo de inteligencia almacenada — busca CVE/IOC/técnica, panorámica/zoom, expande saltos
ADVISORIES & INTELTitulares, avisos de CISA, casos de estudio de MITRE ATLAS
FORGEMapa de cobertura de MITRE ATT&CK y generación de paquetes de caza
AdminFeeds, copias de seguridad, webhooks, operaciones de IA, quiosco de panel

Pruébalo sin instalar: briefrdemo.projectjupiter.in — el mismo shell de analista sobre datos de ejemplo.


Cómo llegan los datos a ti

  1. Ingesta — Los trabajos en segundo plano sincronizan NVD, CISA KEV, EPSS, MITRE, OTX, RSS y otras fuentes en PostgreSQL (respetando los límites de tasa de cada proveedor).
  2. Almacenamiento — Filas de CVE, espejos de enriquecimiento, artefactos de correlación y embeddings opcionales de pgvector viven en tu base de datos.
  3. Trabajo — La interfaz React lee desde Postgres. Las consultas de IOC y las tareas opcionales de LLM llaman a APIs externas solo cuando lo solicitas.
  4. Operación — Las superficies de administración muestran frescura de feeds, trabajos de programador, copias de seguridad y salud de claves API.

Para profundizar en la arquitectura, consulta Cómo funciona y Diseño del sistema.


Inicio rápido

Prueba local (respaldo SQLite — bueno para un primer vistazo):

git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Abre la interfaz y completa la configuración inicial de administrador.

Ruta de producción — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), luego el script de instalación:

# Después de que Postgres esté en ejecución — consulta docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
GuíaÚsala cuando
SELF_HOST.mdInstalación completa — Postgres de desarrollo, Debian/nginx de producción, notas de Docker
POSTGRES.mdCopias de seguridad, restauración, actualización de pgvector
USE.mdPestañas de analista y flujos de trabajo
TROUBLESHOOTING.mdAlgo se rompió

Documentación en línea: docs.projectjupiter.in


Capturas de pantalla

De una implementación autoalojada (tema oscuro, acento BRIEFR #e85533).

BRIEF tab
BRIEF
FEED tab
FEED
CVE detail drawer
Detalle de CVE
INVESTIGATE graph
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
Advisories and Intel
Avisos e Intel
FORGE MITRE coverage and hunt packs
FORGE
Admin analyst view
Admin · Analista
Admin operator view
Admin · Operador

Documentación

Quiero…Documento
InstalarSELF_HOST.md
Usar la interfazUSE.md
Solucionar un problemaTROUBLESHOOTING.md
Contrato de APIAPI_REFERENCE.md
Lo que se incluyePRODUCT_STATUS.md
ContribuirCONTRIBUTING.md

Licencia

Licencia Apache 2.0 — consulta LICENSE. Informes de seguridad: SECURITY.md.

Copyright © 2026 Sai Harsha Vardhan.

Categorías