Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
briefr — Plataforma aberta de inteligência de vulnerabilidades, inteligência agregada em um único painel, com correlação e consultas de IOC, totalmente auto-hospedada. Todos os recursos são abertos e gratuitos. A maioria dos recursos autenticados tem limites generosos de API para o plano gratuito. | Kitploit
Ferramentas/GitHubGitHub/soldier0x0/briefr
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesInteligência de Ameaças
GitHubsoldier0x0/briefr

briefr

Ver Repositório
26há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site

Sobre

Plataforma aberta de inteligência de vulnerabilidades, inteligência agregada em um único painel, com correlação e consultas de IOC, totalmente auto-hospedada. Todos os recursos são abertos e gratuitos. A maioria dos recursos autenticados tem limites generosos de API para o plano gratuito.

Compartilhar

BRIEFR morning brief — prioritized CVE queue and heatmap

BRIEFR

Inteligência de CVE auto-hospedada para analistas que precisam de respostas, não de mais um feed bruto

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

Demonstração ao vivo · Documentação · Início rápido · Capturas de tela


O que é o BRIEFR?

O BRIEFR é um painel de inteligência de CVE auto-hospedado. Ele coleta feeds públicos de vulnerabilidades e ameaças para o seu banco de dados PostgreSQL e oferece uma interface em modo escuro para trabalhar com eles: resumo matinal, feed pesquisável, consulta de IOC, grafo de investigação, avisos e ferramentas de detecção.

Você não precisa navegar pelo NVD a cada carregamento de página. Os agendadores sincronizam as fontes upstream em uma programação; a interface lê o que já está armazenado localmente.


Por que o BRIEFR?

  • Economize tempo na triagem — Prioridade Operacional (P1–P4), pontuação de ameaça e relevância de stack destacam o que importa primeiro, em vez de uma ordenação plana por severidade.
  • Um só lugar para trabalhar — Resumo, feed, painel de detalhes, enriquecimento de IOC, grafo de inteligência armazenada e pacotes de caça do Forge compartilham a mesma sessão e lista de observação.
  • Pontuação explicável — Priorização e correlação baseadas em regras; narração opcional por LLM nas bordas, não um número de risco de caixa-preta.
  • Saída de detecção — Sigma, trechos de SIEM e YARA a partir de um espelho local do SigmaHQ, além de modelos de classe do BRIEFR vinculados ao contexto CWE/ATT&CK.
  • Seus dados continuam seus — Postgres auto-hospedado, Apache 2.0, sem dependência de SaaS de fornecedor.

Para quem é?

  • Analistas de SOC e vulnerabilidades que precisam de uma fila diária e contexto profundo de CVE
  • Engenheiros de detecção que mapeiam CVEs para ATT&CK e exportam conteúdo de caça
  • Pequenas equipes de segurança que querem uma ferramenta em vez de cinco abas de navegador e planilhas
  • Operadores que precisam de backups do Postgres, saúde dos agendadores e gerenciamento de chaves de API na própria infraestrutura

Não é um scanner nem um produto de ASM — o BRIEFR prioriza CVEs conhecidos contra o seu stack; ele não descobre ativos na sua rede.


O que você obtém

ÁreaO que faz
BRIEFFila matinal — KEV com vencimento próximo, movimentações de EPSS, correspondências de stack
FEEDLista completa de CVEs, filtros, pesquisa híbrida, exportação
IOC LOOKUPVirusTotal, AbuseIPDB, GreyNoise, OTX e mais (com suas chaves de API)
INVESTIGATEGrafo de inteligência armazenada — pesquise CVE/IOC/técnica, aproxime/afaste, expanda saltos
ADVISORIES & INTELManchetes, avisos da CISA, estudos de caso do MITRE ATLAS
FORGEMapa de cobertura do MITRE ATT&CK e geração de pacotes de caça
AdminFeeds, backups, webhooks, operações de IA, quiosque de painel

Experimente sem instalar: briefrdemo.projectjupiter.in — o mesmo shell de analista sobre dados de exemplo.


Como os dados chegam até você

  1. Ingestão — Trabalhos em segundo plano sincronizam NVD, CISA KEV, EPSS, MITRE, OTX, RSS e outras fontes para o PostgreSQL (respeitando os limites de taxa de cada provedor).
  2. Armazenamento — Linhas de CVE, espelhos de enriquecimento, artefatos de correlação e embeddings opcionais de pgvector ficam no seu banco de dados.
  3. Trabalho — A interface React lê do Postgres. Consultas de IOC e tarefas opcionais de LLM chamam APIs externas somente quando você solicita.
  4. Operação — As superfícies de administração mostram atualização dos feeds, trabalhos dos agendadores, backups e saúde das chaves de API.

Para profundidade de arquitetura, veja Como funciona e Design do sistema.


Início rápido

Teste local (fallback SQLite — bom para uma primeira olhada):

root@kitploit:~
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
root@kitploit:~
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Abra a interface e conclua a configuração inicial de administrador.

Caminho de produção — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), depois o script de instalação:

root@kitploit:~
# Após o Postgres estar em execução — veja docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
GuiaUse quando
SELF_HOST.mdInstalação completa — Postgres de desenvolvimento, Debian/nginx de produção, notas sobre Docker
POSTGRES.mdBackups, restauração, atualização do pgvector
USE.mdAbas e fluxos de trabalho do analista
TROUBLESHOOTING.mdAlgo quebrou

Documentação online: docs.projectjupiter.in


Capturas de tela

De uma implantação auto-hospedada (tema escuro, acento do BRIEFR #e85533).

BRIEF tab
BRIEF
FEED tab
FEED
CVE detail drawer
Detalhe do CVE
INVESTIGATE graph
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
Advisories and Intel
Avisos & Intel
FORGE MITRE coverage and hunt packs
FORGE
Admin analyst view
Admin · Analista
Admin operator view
Admin · Operador

Documentação

Quero…Documento
InstalarSELF_HOST.md
Usar a interfaceUSE.md
Corrigir um problemaTROUBLESHOOTING.md
Contrato da APIAPI_REFERENCE.md
O que é entreguePRODUCT_STATUS.md
ContribuirCONTRIBUTING.md

Licença

Apache License 2.0 — veja LICENSE. Relatórios de segurança: SECURITY.md.

Copyright © 2026 Sai Harsha Vardhan.

Baixar ferramenta