
Piattaforma open di intelligence sulle vulnerabilità, intelligence aggregata in un'unica dashboard, con correlazione e ricerche IOC, completamente self-hosted. Tutte le risorse aperte e gratuite. La maggior parte delle risorse autenticate ha generosi limiti API per il livello gratuito.
Intelligence CVE self-hosted per analisti che vogliono risposte, non un altro feed grezzo
Demo live · Documentazione · Avvio rapido · Screenshot
BRIEFR è una dashboard di intelligence CVE self-hosted. Recupera feed pubblici di vulnerabilità e minacce nel tuo database PostgreSQL, poi ti offre un'unica interfaccia in modalità scura per lavorarci: brief mattutino, feed ricercabile, lookup IOC, grafo di investigazione, advisory e strumenti di detection.
Non devi navigare su NVD a ogni caricamento di pagina. Gli scheduler sincronizzano le fonti upstream secondo una pianificazione; l'interfaccia legge ciò che è già archiviato localmente.
Non è uno scanner o un prodotto ASM — BRIEFR dà priorità alle CVE note rispetto al tuo stack; non scopre asset sulla tua rete.
| Area | Cosa fa |
|---|---|
| BRIEF | Coda mattutina — KEV in scadenza, movimenti EPSS, corrispondenze con lo stack |
| FEED | Elenco completo delle CVE, filtri, ricerca ibrida, esportazione |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX e altro (con le tue chiavi API) |
| INVESTIGATE | Grafo di intelligence archiviata — ricerca CVE/IOC/tecnica, pan/zoom, espansione dei salti |
| ADVISORIES & INTEL | Titoli, advisory CISA, case study MITRE ATLAS |
| FORGE | Mappa di copertura MITRE ATT&CK e generazione di hunt pack |
| Admin | Feed, backup, webhook, operazioni AI, kiosk wallboard |
Provalo senza installare: briefrdemo.projectjupiter.in — la stessa shell per analisti su dati di esempio.
Per approfondimenti sull'architettura, vedi Come funziona e Progettazione del sistema.
Prova locale (fallback SQLite — adatto per un primo sguardo):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Apri l'interfaccia e completa la configurazione admin al primo avvio.
Percorso di produzione — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), poi lo script di installazione:
# Dopo che Postgres è in esecuzione — vedi docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Guida | Quando usarla |
|---|---|
| SELF_HOST.md | Installazione completa — Postgres di sviluppo, Debian/nginx di produzione, note Docker |
| POSTGRES.md | Backup, ripristino, upgrade pgvector |
| USE.md | Schede e flussi di lavoro per analisti |
| TROUBLESHOOTING.md | Quando qualcosa si rompe |
Documentazione online: docs.projectjupiter.in
Da una distribuzione self-hosted (tema scuro, accento BRIEFR #e85533).
![]() BRIEF | ![]() FEED | ![]() Dettaglio CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Advisory & Intel |
![]() FORGE | ![]() Admin · Analista | ![]() Admin · Operatore |
| Voglio… | Documento |
|---|---|
| Installare | SELF_HOST.md |
| Usare l'interfaccia | USE.md |
| Risolvere un problema | TROUBLESHOOTING.md |
| Contratto API | API_REFERENCE.md |
| Cosa viene fornito | PRODUCT_STATUS.md |
| Contribuire | CONTRIBUTING.md |
Apache License 2.0 — vedi LICENSE. Segnalazioni di sicurezza: SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.