Torna agli aggiornamenti
UpdatedSep 3, 2026

briefr — Updated!

Piattaforma open di intelligence sulle vulnerabilità, intelligence aggregata in un'unica dashboard, con correlazione e ricerche IOC, completamente self-hosted. Tutte le risorse aperte e gratuite. La maggior parte delle risorse autenticate ha generosi limiti API per il livello gratuito.

Condividi

BRIEFR morning brief — prioritized CVE queue and heatmap

BRIEFR

Intelligence CVE self-hosted per analisti che vogliono risposte, non un altro feed grezzo

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

Demo live · Documentazione · Avvio rapido · Screenshot


Cos'è BRIEFR?

BRIEFR è una dashboard di intelligence CVE self-hosted. Recupera feed pubblici di vulnerabilità e minacce nel tuo database PostgreSQL, poi ti offre un'unica interfaccia in modalità scura per lavorarci: brief mattutino, feed ricercabile, lookup IOC, grafo di investigazione, advisory e strumenti di detection.

Non devi navigare su NVD a ogni caricamento di pagina. Gli scheduler sincronizzano le fonti upstream secondo una pianificazione; l'interfaccia legge ciò che è già archiviato localmente.


Perché BRIEFR?

  • Risparmia tempo nel triage — La priorità operativa (P1–P4), il threat score e la rilevanza per lo stack evidenziano ciò che conta per primo, invece di un semplice ordinamento per gravità.
  • Un unico posto per lavorare — Brief, feed, pannello di dettaglio, arricchimento IOC, grafo di intelligence archiviata e hunt pack di Forge condividono la stessa sessione e watchlist.
  • Scoring spiegabile — Prioritizzazione e correlazione basate su regole; narrazione LLM opzionale ai margini, non un numero di rischio a scatola nera.
  • Output di detection — Sigma, snippet SIEM e YARA da un mirror locale di SigmaHQ più template di classi BRIEFR collegati al contesto CWE/ATT&CK.
  • I tuoi dati restano tuoi — Postgres self-hosted, Apache 2.0, nessun lock-in SaaS di terze parti.

A chi è rivolto?

  • Analisti SOC e di vulnerabilità che hanno bisogno di una coda giornaliera e di un contesto CVE approfondito
  • Ingegneri di detection che mappano le CVE su ATT&CK ed esportano contenuti per la caccia alle minacce
  • Piccoli team di sicurezza che vogliono un unico strumento invece di cinque schede del browser e fogli di calcolo
  • Operatori che hanno bisogno di backup Postgres, salute degli scheduler e gestione delle chiavi API sulla propria infrastruttura

Non è uno scanner o un prodotto ASM — BRIEFR dà priorità alle CVE note rispetto al tuo stack; non scopre asset sulla tua rete.


Cosa ottieni

AreaCosa fa
BRIEFCoda mattutina — KEV in scadenza, movimenti EPSS, corrispondenze con lo stack
FEEDElenco completo delle CVE, filtri, ricerca ibrida, esportazione
IOC LOOKUPVirusTotal, AbuseIPDB, GreyNoise, OTX e altro (con le tue chiavi API)
INVESTIGATEGrafo di intelligence archiviata — ricerca CVE/IOC/tecnica, pan/zoom, espansione dei salti
ADVISORIES & INTELTitoli, advisory CISA, case study MITRE ATLAS
FORGEMappa di copertura MITRE ATT&CK e generazione di hunt pack
AdminFeed, backup, webhook, operazioni AI, kiosk wallboard

Provalo senza installare: briefrdemo.projectjupiter.in — la stessa shell per analisti su dati di esempio.


Come arrivano i dati a te

  1. Ingestione — I job in background sincronizzano NVD, CISA KEV, EPSS, MITRE, OTX, RSS e altre fonti in PostgreSQL (rispettando i rate limit di ciascun provider).
  2. Archiviazione — Righe CVE, mirror di arricchimento, artefatti di correlazione ed embedding pgvector opzionali vivono nel tuo database.
  3. Lavoro — L'interfaccia React legge da Postgres. I lookup IOC e le attività LLM opzionali chiamano API esterne solo quando lo richiedi.
  4. Operatività — Le superfici admin mostrano la freschezza dei feed, i job degli scheduler, i backup e la salute delle chiavi API.

Per approfondimenti sull'architettura, vedi Come funziona e Progettazione del sistema.


Avvio rapido

Prova locale (fallback SQLite — adatto per un primo sguardo):

git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Apri l'interfaccia e completa la configurazione admin al primo avvio.

Percorso di produzione — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), poi lo script di installazione:

# Dopo che Postgres è in esecuzione — vedi docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
GuidaQuando usarla
SELF_HOST.mdInstallazione completa — Postgres di sviluppo, Debian/nginx di produzione, note Docker
POSTGRES.mdBackup, ripristino, upgrade pgvector
USE.mdSchede e flussi di lavoro per analisti
TROUBLESHOOTING.mdQuando qualcosa si rompe

Documentazione online: docs.projectjupiter.in


Screenshot

Da una distribuzione self-hosted (tema scuro, accento BRIEFR #e85533).

BRIEF tab
BRIEF
FEED tab
FEED
CVE detail drawer
Dettaglio CVE
INVESTIGATE graph
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
Advisories and Intel
Advisory & Intel
FORGE MITRE coverage and hunt packs
FORGE
Admin analyst view
Admin · Analista
Admin operator view
Admin · Operatore

Documentazione

Voglio…Documento
InstallareSELF_HOST.md
Usare l'interfacciaUSE.md
Risolvere un problemaTROUBLESHOOTING.md
Contratto APIAPI_REFERENCE.md
Cosa viene fornitoPRODUCT_STATUS.md
ContribuireCONTRIBUTING.md

Licenza

Apache License 2.0 — vedi LICENSE. Segnalazioni di sicurezza: SECURITY.md.

Copyright © 2026 Sai Harsha Vardhan.

Categorie