
Plataforma aberta de inteligência de vulnerabilidades, inteligência agregada em um único painel, com correlação e consultas de IOC, totalmente auto-hospedada. Todos os recursos são abertos e gratuitos. A maioria dos recursos autenticados tem limites generosos de API para o plano gratuito.
Inteligência de CVE e engenharia de detecção self-hosted
O que é o BRIEFR? · Capturas de tela · Começando · Documentação · Licença
O BRIEFR é uma plataforma de inteligência de CVE self-hosted. Ele coleta dados de vulnerabilidades de fontes públicas e comunitárias — NVD, CISA KEV, EPSS, MITRE ATT&CK/ATLAS, OTX, abuse.ch, índices de exploits, notícias RSS — em um banco de dados PostgreSQL local e oferece uma única interface para trabalhar com eles: um briefing diário, um feed pesquisável, consulta de IOC e geração de regras de detecção.
Os feeds públicos são apenas a entrada; não são realmente o ponto central. O valor do BRIEFR está no que ele faz com eles: priorização baseada em regras (Prioridade Operacional P1–P4, pontuação de ameaça, relevância para o ambiente, SSVC), correlação que mostra por que CVEs estão relacionadas (campanhas, infraestrutura compartilhada, ator/setor, temporalidade) e geração de regras Sigma / YARA / SIEM a partir de um espelho local do SigmaHQ. Tudo é determinístico e documentado — sem modelo de caixa-preta. LLMs são opcionais e apenas narram nas bordas.
As cinco abas cobrem o fluxo de trabalho: BRIEF (fila da manhã), FEED (lista e busca de CVEs), IOC LOOKUP, INCIDENTS & NEWS e FORGE (navegador ATT&CK, pacotes de caça).
Alguns limites, para você saber o que está recebendo: o BRIEFR não é um scanner nem uma ferramenta de ASM — ele prioriza CVEs conhecidas, não encontra seus ativos. A correspondência de stack é baseada em termos, não precisa no nível de SBOM. A atribuição comunitária é rotulada como tal. Os dados são tão atualizados quanto cada feed upstream permite, e o BRIEFR sincroniza em um agendamento que respeita os limites de taxa desse feed; nada é em tempo real. Uma instância, self-hosted: seu hardware, seus dados.
Stack: FastAPI · React 19 · PostgreSQL 16 (+ pgvector para embeddings) · APScheduler. Traga suas próprias chaves de API para os feeds upstream.
Apache 2.0: clone, faça self-host, modifique e use comercialmente com atribuição
(LICENSE, NOTICE).
A demonstração é uma vitrine estática (briefr-demo):
o mesmo shell da produção sobre JSON congelado em vez de um banco de dados. Forge,
geração de pacotes de caça e enriquecimento de IOC são apenas visuais lá.
Capturas de tela de uma implantação self-hosted com PostgreSQL.
Guia de instalação: docs/SELF_HOST.md
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Abra http://localhost:5173 — a configuração da primeira execução cria o usuário administrador.
Para um sistema permanente, use SELF_HOST §3:
provisione pgvector/pgvector:pg16, depois bash deploy/briefr-install.sh
(ou deploy/setup.sh). Isso executa npm run build, configura systemd + nginx
e serve o SPA compilado.
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Caminho | Quando |
|---|---|
| SELF_HOST §2 | Dev com Postgres + pgvector |
| SELF_HOST §3 |
Índice: docs/index.md
Catálogo completo: docs/API_REFERENCE.md. Swagger interativo
em http://localhost:8000/api/docs (habilitado apenas em desenvolvimento — BRIEFR_ENV=development; produção o desativa).
Variáveis de ambiente: backend/.env.example
Apache License 2.0 — veja LICENSE. Contribuições: CONTRIBUTING.md.
Relatos de segurança: SECURITY.md (sem issues públicas para vulnerabilidades).
Copyright © 2026 Sai Harsha Vardhan.
![]() BRIEF | ![]() FEED | ![]() Detalhe da CVE |
![]() IOC LOOKUP | ![]() Incidentes & Notícias | ![]() Admin |
| Implantação em produção Debian |
| POSTGRES.md | Backups, restauração, pgvector |
| Eu quero… | Documento |
|---|
| Instalar | docs/SELF_HOST.md |
| Usar a interface | docs/USE.md |
| Resolver um problema | docs/TROUBLESHOOTING.md |
| Entender os internals | docs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md |
| Experimentar a interface (sem instalação) | https://briefrdemo.projectjupiter.in |
| Navegar online | https://docs.projectjupiter.in |
| Pedir ajuda | GitHub Discussions → Q&A |
| Contrato da API | docs/API_REFERENCE.md |
| O que é entregue | docs/PRODUCT_STATUS.md |
| Contribuir | CONTRIBUTING.md · docs/ONBOARDING.md |