
briefr — Mis à jour !
Plateforme ouverte de renseignement sur les vulnérabilités, intelligence agrégée dans un tableau de bord unique, avec corrélation et recherche d’IOC, entièrement auto-hébergée. Toutes les ressources sont ouvertes et gratuites. La majorité des ressources authentifiées offrent des limites d’API généreuses pour le niveau gratuit.
BRIEFR
Intelligence CVE auto-hébergée pour les analystes qui veulent des réponses, pas un énième flux brut
Démo en direct · Documentation · Démarrage rapide · Captures d'écran
Qu'est-ce que BRIEFR ?
BRIEFR est un tableau de bord d'intelligence CVE auto-hébergé. Il récupère les flux publics de vulnérabilités et de menaces dans votre base de données PostgreSQL, puis vous offre une interface unique en mode sombre pour les traiter : brief du matin, flux consultable, recherche d'IOC, graphe d'investigation, avis et outils de détection.
Vous ne naviguez plus sur NVD à chaque chargement de page. Des planificateurs synchronisent les sources en amont selon un calendrier ; l'interface lit ce qui est déjà stocké localement.
Pourquoi BRIEFR ?
- Gagnez du temps sur le triage — La priorité opérationnelle (P1–P4), le score de menace et la pertinence par rapport à votre pile mettent en avant ce qui compte en premier, au lieu d'un simple tri par sévérité.
- Un seul endroit pour travailler — Le brief, le flux, le panneau de détail, l'enrichissement d'IOC, le graphe d'intelligence stockée et les packs de chasse Forge partagent la même session et la même liste de surveillance.
- Scoring explicable — Priorisation et corrélation basées sur des règles ; narration LLM optionnelle en périphérie, pas un chiffre de risque en boîte noire.
- Sortie de détection — Sigma, extraits SIEM et YARA depuis un miroir local SigmaHQ, plus des modèles de classes BRIEFR liés au contexte CWE/ATT&CK.
- Vos données restent les vôtres — Postgres auto-hébergé, Apache 2.0, aucune dépendance à un SaaS propriétaire.
À qui s'adresse-t-il ?
- Analystes SOC et vulnérabilités qui ont besoin d'une file quotidienne et d'un contexte CVE approfondi
- Ingénieurs en détection qui mappent les CVE vers ATT&CK et exportent du contenu de chasse
- Petites équipes sécurité qui veulent un seul outil au lieu de cinq onglets de navigateur et de feuilles de calcul
- Opérateurs qui ont besoin de sauvegardes Postgres, d'une supervision des planificateurs et d'une gestion des clés API sur leur propre infrastructure
Ce n'est pas un scanner ni un produit ASM — BRIEFR priorise les CVE connues par rapport à votre pile ; il ne découvre pas d'actifs sur votre réseau.
Ce que vous obtenez
| Zone | Ce qu'elle fait |
|---|---|
| BRIEF | File du matin — KEV à échéance proche, mouvements EPSS, correspondances avec votre pile |
| FEED | Liste complète des CVE, filtres, recherche hybride, export |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX et plus (avec vos clés API) |
| INVESTIGATE | Graphe d'intelligence stockée — recherche CVE/IOC/technique, panoramique/zoom, expansion des sauts |
| ADVISORIES & INTEL | Titres, avis CISA, études de cas MITRE ATLAS |
| FORGE | Carte de couverture MITRE ATT&CK et génération de packs de chasse |
| Admin | Flux, sauvegardes, webhooks, opérations IA, kiosque mural |
Essayez sans installer : briefrdemo.projectjupiter.in — même interface analyste sur des données de démonstration.
Comment les données vous parviennent
- Ingestion — Des tâches en arrière-plan synchronisent NVD, CISA KEV, EPSS, MITRE, OTX, RSS et d'autres sources dans PostgreSQL (en respectant les limites de débit de chaque fournisseur).
- Stockage — Les lignes CVE, les miroirs d'enrichissement, les artefacts de corrélation et les embeddings pgvector optionnels vivent dans votre base de données.
- Travail — L'interface React lit depuis Postgres. Les recherches d'IOC et les tâches LLM optionnelles n'appellent des API externes que lorsque vous le demandez.
- Exploitation — Les surfaces d'administration montrent la fraîcheur des flux, les tâches planifiées, les sauvegardes et l'état des clés API.
Pour plus de détails sur l'architecture, voir Comment ça marche et Conception du système.
Démarrage rapide
Essai local (repli SQLite — idéal pour un premier aperçu) :
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Ouvrez l'interface et terminez la configuration administrateur de première exécution.
Voie de production — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), puis le script d'installation :
# Après le démarrage de Postgres — voir docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Guide | À utiliser quand |
|---|---|
| SELF_HOST.md | Installation complète — Postgres de développement, production Debian/nginx, notes Docker |
| POSTGRES.md | Sauvegardes, restauration, mise à niveau pgvector |
| USE.md | Onglets analyste et flux de travail |
| TROUBLESHOOTING.md | Quelque chose a cassé |
Documentation en ligne : docs.projectjupiter.in
Captures d'écran
Issues d'un déploiement auto-hébergé (thème sombre, accent BRIEFR #e85533).
![]() BRIEF | ![]() FEED | ![]() Détail CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Avis & Intel |
![]() FORGE | ![]() Admin · Analyste | ![]() Admin · Opérateur |
Documentation
| Je veux… | Doc |
|---|---|
| Installer | SELF_HOST.md |
| Utiliser l'interface | USE.md |
| Résoudre un problème | TROUBLESHOOTING.md |
| Le contrat API | API_REFERENCE.md |
| Ce qui est livré | PRODUCT_STATUS.md |
| Contribuer | CONTRIBUTING.md |
Licence
Apache License 2.0 — voir LICENSE. Rapports de sécurité : SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.







