
Plataforma abierta de inteligencia de vulnerabilidades, inteligencia agregada en un único panel, con correlación y búsquedas de IOC, completamente autohospedada. Todos los recursos abiertos y gratuitos. La mayoría de los recursos autenticados cuentan con generosos límites de API para el plan gratuito.
Inteligencia de CVE y automatización de detección autoalojada
¿Qué es BRIEFR? · Capturas de pantalla · Primeros pasos · Documentación · Licencia
BRIEFR es una plataforma de inteligencia de CVE autoalojada. Recopila datos de vulnerabilidades de fuentes públicas y comunitarias (NVD, CISA KEV, EPSS, MITRE ATT&CK/ATLAS, OTX, abuse.ch, índices de exploits, noticias RSS) en una base de datos local de PostgreSQL y te ofrece una única interfaz para trabajar con ellos: un informe diario, un feed con búsqueda, consulta de IOC y generación de reglas de detección.
Los feeds públicos son solo la entrada; no son realmente el punto central. El valor de BRIEFR está en lo que hace con ellos: priorización basada en reglas (Prioridad Operativa P1–P4, puntuación de amenaza, relevancia para el entorno, SSVC), correlación que muestra por qué los CVE están relacionados (campañas, infraestructura compartida, actor/sector, temporalidad) y generación de reglas Sigma / YARA / SIEM a partir de un espejo local de SigmaHQ. Todo es determinista y está documentado, sin modelos de caja negra. Los LLM son opcionales y solo aportan narrativa en los márgenes.
Las cinco pestañas cubren el flujo de trabajo: BRIEF (cola matutina), FEED (lista y búsqueda de CVE), IOC LOOKUP, INCIDENTS & NEWS y FORGE (navegador ATT&CK, paquetes de caza).
Algunos límites, para que sepas lo que obtienes: BRIEFR no es un escáner ni una herramienta de ASM; prioriza CVE conocidos, no descubre tus activos. El emparejamiento de stacks se basa en términos, no en precisión SBOM. La atribución comunitaria se etiqueta como tal. Los datos están tan actualizados como lo permita cada fuente upstream, y BRIEFR se sincroniza con una programación que respeta los límites de tasa de esa fuente; nada es en tiempo real. Una única instancia, autoalojada: tu hardware, tus datos.
Stack: FastAPI · React 19 · PostgreSQL 16 (+ pgvector para embeddings) · APScheduler. Trae tus propias claves de API para los feeds upstream.
Apache 2.0: clona, autoaloja, modifica y usa comercialmente con atribución
(LICENSE, NOTICE).
La demo es una sala de exposición estática (briefr-demo):
el mismo shell que producción, pero sobre JSON congelado en lugar de una base de
datos. Allí, Forge, la generación de paquetes de caza y el enriquecimiento de IOC
son solo visuales.
Capturas de pantalla de un despliegue autoalojado con PostgreSQL.
Guía de instalación: docs/SELF_HOST.md
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Abre http://localhost:5173 — la configuración del primer uso crea el usuario admin.
Para un sistema permanente, usa SELF_HOST §3:
aprovisiona pgvector/pgvector:pg16 y luego ejecuta bash deploy/briefr-install.sh
(o deploy/setup.sh). Eso ejecuta npm run build, configura systemd + nginx
y sirve la SPA compilada.
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Ruta | Cuándo |
|---|---|
| SELF_HOST §2 | Desarrollo con Postgres + pgvector |
| SELF_HOST §3 |
Índice: docs/index.md
Catálogo completo: docs/API_REFERENCE.md. Swagger
interactivo en http://localhost:8000/api/docs (habilitado solo en desarrollo —
BRIEFR_ENV=development; en producción está deshabilitado).
Variables de entorno: backend/.env.example
Licencia Apache 2.0 — consulta LICENSE. Contribuciones: CONTRIBUTING.md.
Informes de seguridad: SECURITY.md (no publiques problemas para vulnerabilidades).
Copyright © 2026 Sai Harsha Vardhan.
![]() BRIEF | ![]() FEED | ![]() Detalle de CVE |
![]() IOC LOOKUP | ![]() Incidentes y Novedades | ![]() Admin |
| Despliegue de producción en Debian |
| POSTGRES.md | Copias de seguridad, restauración, pgvector |
| Quiero… | Documento |
|---|
| Instalar | docs/SELF_HOST.md |
| Usar la interfaz | docs/USE.md |
| Solucionar un problema | docs/TROUBLESHOOTING.md |
| Entender el funcionamiento interno | docs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md |
| Probar la interfaz (sin instalar) | https://briefrdemo.projectjupiter.in |
| Explorar en línea | https://docs.projectjupiter.in |
| Pedir ayuda | Discusiones de GitHub → Q&A |
| Contrato de API | docs/API_REFERENCE.md |
| Qué se incluye | docs/PRODUCT_STATUS.md |
| Contribuir | CONTRIBUTING.md · docs/ONBOARDING.md |