
briefr — Actualizado!
Plataforma abierta de inteligencia de vulnerabilidades, inteligencia agregada en un único panel, con correlación y búsquedas de IOC, completamente autohospedada. Todos los recursos abiertos y gratuitos. La mayoría de los recursos autenticados cuentan con generosos límites de API para el plan gratuito.
BRIEFR
Inteligencia de CVE autoalojada para analistas que necesitan respuestas, no otro feed en bruto
Demo en vivo · Documentación · Inicio rápido · Capturas de pantalla
¿Qué es BRIEFR?
BRIEFR es un panel de inteligencia de CVE autoalojado. Extrae fuentes públicas de vulnerabilidades y amenazas a tu base de datos PostgreSQL y luego te ofrece una única interfaz en modo oscuro para trabajar con ellas: resumen matutino, feed con búsqueda, consulta de IOC, grafo de investigación, avisos y herramientas de detección.
No estás navegando por NVD en cada carga de página. Los programadores sincronizan las fuentes upstream según un horario; la interfaz lee lo que ya está almacenado localmente.
¿Por qué BRIEFR?
- Ahorra tiempo en el triaje — La Prioridad Operativa (P1–P4), la puntuación de amenaza y la relevancia del stack destacan lo que importa primero, en lugar de una ordenación plana por severidad.
- Un solo lugar para trabajar — El resumen, el feed, el panel de detalle, el enriquecimiento de IOC, el grafo de inteligencia almacenada y los paquetes de caza de Forge comparten la misma sesión y lista de seguimiento.
- Puntuación explicable — Priorización y correlación basadas en reglas; narración opcional con LLM en los bordes, no un número de riesgo de caja negra.
- Salida de detección — Sigma, fragmentos SIEM y YARA desde un espejo local de SigmaHQ más plantillas de clases BRIEFR vinculadas al contexto CWE/ATT&CK.
- Tus datos siguen siendo tuyos — Postgres autoalojado, Apache 2.0, sin bloqueo de SaaS de proveedor.
¿Para quién es?
- Analistas de SOC y vulnerabilidades que necesitan una cola diaria y contexto profundo de CVE
- Ingenieros de detección que mapean CVEs a ATT&CK y exportan contenido de caza
- Pequeños equipos de seguridad que quieren una herramienta en lugar de cinco pestañas del navegador y hojas de cálculo
- Operadores que necesitan copias de seguridad de Postgres, salud de los programadores y gestión de claves API en su propia infraestructura
No es un escáner ni un producto ASM — BRIEFR prioriza CVEs conocidos contra tu stack; no descubre activos en tu red.
Lo que obtienes
| Área | Qué hace |
|---|---|
| BRIEF | Cola matutina — KEV próximos, movimientos de EPSS, coincidencias de stack |
| FEED | Lista completa de CVE, filtros, búsqueda híbrida, exportación |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX y más (con tus claves API) |
| INVESTIGATE | Grafo de inteligencia almacenada — busca CVE/IOC/técnica, panorámica/zoom, expande saltos |
| ADVISORIES & INTEL | Titulares, avisos de CISA, casos de estudio de MITRE ATLAS |
| FORGE | Mapa de cobertura de MITRE ATT&CK y generación de paquetes de caza |
| Admin | Feeds, copias de seguridad, webhooks, operaciones de IA, quiosco de panel |
Pruébalo sin instalar: briefrdemo.projectjupiter.in — el mismo shell de analista sobre datos de ejemplo.
Cómo llegan los datos a ti
- Ingesta — Los trabajos en segundo plano sincronizan NVD, CISA KEV, EPSS, MITRE, OTX, RSS y otras fuentes en PostgreSQL (respetando los límites de tasa de cada proveedor).
- Almacenamiento — Filas de CVE, espejos de enriquecimiento, artefactos de correlación y embeddings opcionales de pgvector viven en tu base de datos.
- Trabajo — La interfaz React lee desde Postgres. Las consultas de IOC y las tareas opcionales de LLM llaman a APIs externas solo cuando lo solicitas.
- Operación — Las superficies de administración muestran frescura de feeds, trabajos de programador, copias de seguridad y salud de claves API.
Para profundizar en la arquitectura, consulta Cómo funciona y Diseño del sistema.
Inicio rápido
Prueba local (respaldo SQLite — bueno para un primer vistazo):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Abre la interfaz y completa la configuración inicial de administrador.
Ruta de producción — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), luego el script de instalación:
# Después de que Postgres esté en ejecución — consulta docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Guía | Úsala cuando |
|---|---|
| SELF_HOST.md | Instalación completa — Postgres de desarrollo, Debian/nginx de producción, notas de Docker |
| POSTGRES.md | Copias de seguridad, restauración, actualización de pgvector |
| USE.md | Pestañas de analista y flujos de trabajo |
| TROUBLESHOOTING.md | Algo se rompió |
Documentación en línea: docs.projectjupiter.in
Capturas de pantalla
De una implementación autoalojada (tema oscuro, acento BRIEFR #e85533).
![]() BRIEF | ![]() FEED | ![]() Detalle de CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Avisos e Intel |
![]() FORGE | ![]() Admin · Analista | ![]() Admin · Operador |
Documentación
| Quiero… | Documento |
|---|---|
| Instalar | SELF_HOST.md |
| Usar la interfaz | USE.md |
| Solucionar un problema | TROUBLESHOOTING.md |
| Contrato de API | API_REFERENCE.md |
| Lo que se incluye | PRODUCT_STATUS.md |
| Contribuir | CONTRIBUTING.md |
Licencia
Licencia Apache 2.0 — consulta LICENSE. Informes de seguridad: SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.







