
Plataforma aberta de inteligência de vulnerabilidades, inteligência agregada em um único painel, com correlação e consultas de IOC, totalmente auto-hospedada. Todos os recursos são abertos e gratuitos. A maioria dos recursos autenticados tem limites generosos de API para o plano gratuito.
Inteligência de CVE auto-hospedada para analistas que precisam de respostas, não de mais um feed bruto
Demonstração ao vivo · Documentação · Início rápido · Capturas de tela
O BRIEFR é um painel de inteligência de CVE auto-hospedado. Ele coleta feeds públicos de vulnerabilidades e ameaças para o seu banco de dados PostgreSQL e oferece uma interface em modo escuro para trabalhar com eles: resumo matinal, feed pesquisável, consulta de IOC, grafo de investigação, avisos e ferramentas de detecção.
Você não precisa navegar pelo NVD a cada carregamento de página. Os agendadores sincronizam as fontes upstream em uma programação; a interface lê o que já está armazenado localmente.
Não é um scanner nem um produto de ASM — o BRIEFR prioriza CVEs conhecidos contra o seu stack; ele não descobre ativos na sua rede.
| Área | O que faz |
|---|---|
| BRIEF | Fila matinal — KEV com vencimento próximo, movimentações de EPSS, correspondências de stack |
| FEED | Lista completa de CVEs, filtros, pesquisa híbrida, exportação |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX e mais (com suas chaves de API) |
| INVESTIGATE | Grafo de inteligência armazenada — pesquise CVE/IOC/técnica, aproxime/afaste, expanda saltos |
| ADVISORIES & INTEL | Manchetes, avisos da CISA, estudos de caso do MITRE ATLAS |
| FORGE | Mapa de cobertura do MITRE ATT&CK e geração de pacotes de caça |
| Admin | Feeds, backups, webhooks, operações de IA, quiosque de painel |
Experimente sem instalar: briefrdemo.projectjupiter.in — o mesmo shell de analista sobre dados de exemplo.
Para profundidade de arquitetura, veja Como funciona e Design do sistema.
Teste local (fallback SQLite — bom para uma primeira olhada):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Abra a interface e conclua a configuração inicial de administrador.
Caminho de produção — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), depois o script de instalação:
# Após o Postgres estar em execução — veja docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Guia | Use quando |
|---|---|
| SELF_HOST.md | Instalação completa — Postgres de desenvolvimento, Debian/nginx de produção, notas sobre Docker |
| POSTGRES.md | Backups, restauração, atualização do pgvector |
| USE.md | Abas e fluxos de trabalho do analista |
| TROUBLESHOOTING.md | Algo quebrou |
Documentação online: docs.projectjupiter.in
De uma implantação auto-hospedada (tema escuro, acento do BRIEFR #e85533).
![]() BRIEF | ![]() FEED | ![]() Detalhe do CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Avisos & Intel |
![]() FORGE | ![]() Admin · Analista | ![]() Admin · Operador |
| Quero… | Documento |
|---|---|
| Instalar | SELF_HOST.md |
| Usar a interface | USE.md |
| Corrigir um problema | TROUBLESHOOTING.md |
| Contrato da API | API_REFERENCE.md |
| O que é entregue | PRODUCT_STATUS.md |
| Contribuir | CONTRIBUTING.md |
Apache License 2.0 — veja LICENSE. Relatórios de segurança: SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.