
Plateforme ouverte de renseignement sur les vulnérabilités, intelligence agrégée dans un tableau de bord unique, avec corrélation et recherche d’IOC, entièrement auto-hébergée. Toutes les ressources sont ouvertes et gratuites. La majorité des ressources authentifiées offrent des limites d’API généreuses pour le niveau gratuit.
Intelligence CVE et ingénierie de détection auto-hébergées
Qu'est-ce que BRIEFR ? · Captures d'écran · Pour commencer · Documentation · Licence
BRIEFR est une plateforme d'intelligence CVE auto-hébergée. Elle collecte les données de vulnérabilités depuis des sources publiques et communautaires — NVD, CISA KEV, EPSS, MITRE ATT&CK/ATLAS, OTX, abuse.ch, index d'exploits, flux RSS — dans une base PostgreSQL locale et vous offre une interface unique pour les traiter : un brief quotidien, un flux consultable, une recherche d'IOC et la génération de règles de détection.
Les flux publics ne sont que la donnée d'entrée ; ils ne sont pas vraiment le cœur du sujet. La valeur de BRIEFR réside dans ce qu'il en fait : priorisation par règles (priorité opérationnelle P1–P4, score de menace, pertinence pour l'environnement, SSVC), corrélations qui expliquent pourquoi des CVE sont liées (campagnes, infrastructure partagée, acteur/secteur, temporalité), et génération de règles Sigma / YARA / SIEM à partir d'un miroir SigmaHQ local. Tout est déterministe et documenté — aucun modèle boîte noire. Les LLM sont optionnels et ne servent qu'à commenter les marges.
Les cinq onglets couvrent le flux de travail : BRIEF (file du matin), FEED (liste des CVE et recherche), IOC LOOKUP, INCIDENTS & NEWS, et FORGE (navigateur ATT&CK, hunt packs).
Quelques limites pour savoir à quoi vous attendre : BRIEFR n'est pas un scanner ni un outil ASM — il priorise des CVE connues, il ne découvre pas vos actifs. La correspondance de stack est basée sur des termes, pas sur un SBOM précis. L'attribution communautaire est étiquetée comme telle. Les données sont aussi fraîches que chaque flux amont le permet, et BRIEFR se synchronise selon un calendrier qui respecte les limites de débit de ce flux ; rien n'est en temps réel. Une seule instance, auto-hébergée : votre matériel, vos données.
Stack technique : FastAPI · React 19 · PostgreSQL 16 (+ pgvector pour les embeddings) · APScheduler. Apportez vos propres clés API pour les flux amont.
Apache 2.0 : clonez, auto-hébergez, modifiez et utilisez commercialement avec attribution
(LICENSE, NOTICE).
La démo est une vitrine statique (briefr-demo) :
la même coquille qu'en production, mais sur des JSON figés au lieu d'une base de données. Forge,
la génération de hunt packs et l'enrichissement d'IOC n'y sont que visuels.
Captures d'écran d'un déploiement PostgreSQL auto-hébergé.
Guide d'installation : docs/SELF_HOST.md
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Ouvrez http://localhost:5173 — la configuration de première exécution crée l'utilisateur administrateur.
Pour un système permanent, utilisez SELF_HOST §3 :
provisionnez pgvector/pgvector:pg16, puis bash deploy/briefr-install.sh
(ou deploy/setup.sh). Cela exécute npm run build, configure systemd + nginx,
et sert la SPA construite.
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Chemin | Quand |
|---|---|
| SELF_HOST §2 | Dev Postgres + pgvector |
| SELF_HOST §3 |
Index : docs/index.md
Catalogue complet : docs/API_REFERENCE.md. Swagger interactif
à http://localhost:8000/api/docs (activé uniquement en développement — BRIEFR_ENV=development ; la production le désactive).
Variables d'environnement : backend/.env.example
Apache License 2.0 — voir LICENSE. Contributions : CONTRIBUTING.md.
Signalement de sécurité : SECURITY.md (pas de signalement public pour les vulnérabilités).
Copyright © 2026 Sai Harsha Vardhan.
![]() BRIEF | ![]() FEED | ![]() CVE detail |
![]() IOC LOOKUP | ![]() Incidents & actualités | ![]() Admin |
| Déploiement Debian en production |
| POSTGRES.md | Sauvegardes, restauration, pgvector |
| Je veux… | Documentation |
|---|
| Installer | docs/SELF_HOST.md |
| Utiliser l'interface | docs/USE.md |
| Résoudre un problème | docs/TROUBLESHOOTING.md |
| Comprendre les rouages internes | docs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md |
| Essayer l'interface (sans installation) | https://briefrdemo.projectjupiter.in |
| Consulter en ligne | https://docs.projectjupiter.in |
| Demander de l'aide | GitHub Discussions → Q&A |
| Contrat API | docs/API_REFERENCE.md |
| Ce qui est fourni | docs/PRODUCT_STATUS.md |
| Contribuer | CONTRIBUTING.md · docs/ONBOARDING.md |