
briefr — Updated!
Piattaforma open di intelligence sulle vulnerabilità, intelligence aggregata in un'unica dashboard, con correlazione e ricerche IOC, completamente self-hosted. Tutte le risorse aperte e gratuite. La maggior parte delle risorse autenticate ha generosi limiti API per il livello gratuito.
BRIEFR
Intelligence CVE self-hosted per analisti che vogliono risposte, non un altro feed grezzo
Demo live · Documentazione · Avvio rapido · Screenshot
Cos'è BRIEFR?
BRIEFR è una dashboard di intelligence CVE self-hosted. Recupera feed pubblici di vulnerabilità e minacce nel tuo database PostgreSQL, poi ti offre un'unica interfaccia in modalità scura per lavorarci: brief mattutino, feed ricercabile, lookup IOC, grafo di investigazione, advisory e strumenti di detection.
Non devi navigare su NVD a ogni caricamento di pagina. Gli scheduler sincronizzano le fonti upstream secondo una pianificazione; l'interfaccia legge ciò che è già archiviato localmente.
Perché BRIEFR?
- Risparmia tempo nel triage — La priorità operativa (P1–P4), il threat score e la rilevanza per lo stack evidenziano ciò che conta per primo, invece di un semplice ordinamento per gravità.
- Un unico posto per lavorare — Brief, feed, pannello di dettaglio, arricchimento IOC, grafo di intelligence archiviata e hunt pack di Forge condividono la stessa sessione e watchlist.
- Scoring spiegabile — Prioritizzazione e correlazione basate su regole; narrazione LLM opzionale ai margini, non un numero di rischio a scatola nera.
- Output di detection — Sigma, snippet SIEM e YARA da un mirror locale di SigmaHQ più template di classi BRIEFR collegati al contesto CWE/ATT&CK.
- I tuoi dati restano tuoi — Postgres self-hosted, Apache 2.0, nessun lock-in SaaS di terze parti.
A chi è rivolto?
- Analisti SOC e di vulnerabilità che hanno bisogno di una coda giornaliera e di un contesto CVE approfondito
- Ingegneri di detection che mappano le CVE su ATT&CK ed esportano contenuti per la caccia alle minacce
- Piccoli team di sicurezza che vogliono un unico strumento invece di cinque schede del browser e fogli di calcolo
- Operatori che hanno bisogno di backup Postgres, salute degli scheduler e gestione delle chiavi API sulla propria infrastruttura
Non è uno scanner o un prodotto ASM — BRIEFR dà priorità alle CVE note rispetto al tuo stack; non scopre asset sulla tua rete.
Cosa ottieni
| Area | Cosa fa |
|---|---|
| BRIEF | Coda mattutina — KEV in scadenza, movimenti EPSS, corrispondenze con lo stack |
| FEED | Elenco completo delle CVE, filtri, ricerca ibrida, esportazione |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX e altro (con le tue chiavi API) |
| INVESTIGATE | Grafo di intelligence archiviata — ricerca CVE/IOC/tecnica, pan/zoom, espansione dei salti |
| ADVISORIES & INTEL | Titoli, advisory CISA, case study MITRE ATLAS |
| FORGE | Mappa di copertura MITRE ATT&CK e generazione di hunt pack |
| Admin | Feed, backup, webhook, operazioni AI, kiosk wallboard |
Provalo senza installare: briefrdemo.projectjupiter.in — la stessa shell per analisti su dati di esempio.
Come arrivano i dati a te
- Ingestione — I job in background sincronizzano NVD, CISA KEV, EPSS, MITRE, OTX, RSS e altre fonti in PostgreSQL (rispettando i rate limit di ciascun provider).
- Archiviazione — Righe CVE, mirror di arricchimento, artefatti di correlazione ed embedding pgvector opzionali vivono nel tuo database.
- Lavoro — L'interfaccia React legge da Postgres. I lookup IOC e le attività LLM opzionali chiamano API esterne solo quando lo richiedi.
- Operatività — Le superfici admin mostrano la freschezza dei feed, i job degli scheduler, i backup e la salute delle chiavi API.
Per approfondimenti sull'architettura, vedi Come funziona e Progettazione del sistema.
Avvio rapido
Prova locale (fallback SQLite — adatto per un primo sguardo):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Apri l'interfaccia e completa la configurazione admin al primo avvio.
Percorso di produzione — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), poi lo script di installazione:
# Dopo che Postgres è in esecuzione — vedi docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Guida | Quando usarla |
|---|---|
| SELF_HOST.md | Installazione completa — Postgres di sviluppo, Debian/nginx di produzione, note Docker |
| POSTGRES.md | Backup, ripristino, upgrade pgvector |
| USE.md | Schede e flussi di lavoro per analisti |
| TROUBLESHOOTING.md | Quando qualcosa si rompe |
Documentazione online: docs.projectjupiter.in
Screenshot
Da una distribuzione self-hosted (tema scuro, accento BRIEFR #e85533).
![]() BRIEF | ![]() FEED | ![]() Dettaglio CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Advisory & Intel |
![]() FORGE | ![]() Admin · Analista | ![]() Admin · Operatore |
Documentazione
| Voglio… | Documento |
|---|---|
| Installare | SELF_HOST.md |
| Usare l'interfaccia | USE.md |
| Risolvere un problema | TROUBLESHOOTING.md |
| Contratto API | API_REFERENCE.md |
| Cosa viene fornito | PRODUCT_STATUS.md |
| Contribuire | CONTRIBUTING.md |
Licenza
Apache License 2.0 — vedi LICENSE. Segnalazioni di sicurezza: SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.







