
briefr — Updated!
Открытая платформа разведки уязвимостей: агрегированная информация об угрозах в единой панели управления, с корреляцией и поиском по IOC, полностью размещаемая на собственном хостинге. Все ресурсы открыты и бесплатны. Для большинства аутентифицированных ресурсов действуют щедрые лимиты API на бесплатном тарифе.
BRIEFR
Самостоятельно размещаемая CVE-аналитика для аналитиков, которым нужны ответы, а не очередной сырой поток данных
Живое демо · Документация · Быстрый старт · Скриншоты
Что такое BRIEFR?
BRIEFR — это самостоятельно размещаемая панель CVE-аналитики. Она загружает публичные фиды уязвимостей и угроз в вашу базу данных PostgreSQL, а затем предоставляет единый тёмный интерфейс для работы с ними: утренний брифинг, поисковая лента, поиск IOC, граф расследований, бюллетени и инструменты детектирования.
Вам не нужно кликать по NVD при каждой загрузке страницы. Планировщики синхронизируют внешние источники по расписанию; интерфейс читает то, что уже сохранено локально.
Зачем BRIEFR?
- Экономия времени на триаже — Операционный приоритет (P1–P4), оценка угрозы и релевантность стека выявляют важное в первую очередь, а не плоскую сортировку по критичности.
- Одно место для работы — Брифинг, лента, панель деталей, обогащение IOC, граф сохранённых данных и охотничьи наборы Forge используют одну сессию и один список наблюдения.
- Объяснимая оценка — Приоритизация и корреляция на основе правил; опциональное повествование LLM на периферии, а не «чёрный ящик» с числом риска.
- Результаты детектирования — Sigma, сниппеты SIEM и YARA из локального зеркала SigmaHQ плюс шаблоны классов BRIEFR, привязанные к контексту CWE/ATT&CK.
- Ваши данные остаются вашими — Самостоятельно размещаемый Postgres, Apache 2.0, без привязки к вендорному SaaS.
Для кого это?
- Аналитики SOC и уязвимостей, которым нужна ежедневная очередь и глубокий контекст CVE
- Инженеры детектирования, сопоставляющие CVE с ATT&CK и экспортирующие охотничий контент
- Небольшие команды безопасности, которым нужен один инструмент вместо пяти вкладок браузера и таблиц
- Операторы, которым нужны резервные копии Postgres, мониторинг планировщиков и управление API-ключами на собственной инфраструктуре
Это не сканер и не продукт ASM — BRIEFR приоритизирует известные CVE относительно вашего стека; он не обнаруживает активы в вашей сети.
Что вы получаете
| Область | Что она делает |
|---|---|
| BRIEF | Утренняя очередь — KEV со сроком, движения EPSS, совпадения со стеком |
| FEED | Полный список CVE, фильтры, гибридный поиск, экспорт |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX и другие (с вашими API-ключами) |
| INVESTIGATE | Граф сохранённых данных — поиск CVE/IOC/техники, панорамирование/масштабирование, расширение переходов |
| ADVISORIES & INTEL | Заголовки, бюллетени CISA, тематические исследования MITRE ATLAS |
| FORGE | Карта покрытия MITRE ATT&CK и генерация охотничьих наборов |
| Admin | Фиды, резервные копии, вебхуки, операции ИИ, киоск-панель |
Попробуйте без установки: briefrdemo.projectjupiter.in — та же аналитическая оболочка на тестовых данных.
Как данные доходят до вас
- Загрузка — Фоновые задачи синхронизируют NVD, CISA KEV, EPSS, MITRE, OTX, RSS и другие источники в PostgreSQL (с учётом лимитов запросов каждого провайдера).
- Хранение — Строки CVE, зеркала обогащения, артефакты корреляции и опциональные эмбеддинги pgvector хранятся в вашей базе данных.
- Работа — Интерфейс React читает из Postgres. Поиск IOC и опциональные задачи LLM обращаются к внешним API только по вашему запросу.
- Эксплуатация — Административные панели показывают свежесть фидов, задачи планировщика, резервные копии и состояние API-ключей.
Подробнее об архитектуре см. How it works и System design.
Быстрый старт
Локальное опробование (запасной вариант SQLite — подходит для первого знакомства):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Откройте интерфейс и завершите первоначальную настройку администратора.
Продакшн-путь — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), затем скрипт установки:
# После запуска Postgres — см. docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| Руководство | Когда использовать |
|---|---|
| SELF_HOST.md | Полная установка — dev Postgres, продакшн Debian/nginx, заметки по Docker |
| POSTGRES.md | Резервные копии, восстановление, обновление pgvector |
| USE.md | Вкладки аналитика и рабочие процессы |
| TROUBLESHOOTING.md | Что-то сломалось |
Онлайн-документация: docs.projectjupiter.in
Скриншоты
Из самостоятельно размещённого развёртывания (тёмная тема, акцент BRIEFR #e85533).
![]() BRIEF | ![]() FEED | ![]() Детали CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Бюллетени и Intel |
![]() FORGE | ![]() Admin · Аналитик | ![]() Admin · Оператор |
Документация
| Я хочу… | Документ |
|---|---|
| Установить | SELF_HOST.md |
| Использовать интерфейс | USE.md |
| Исправить проблему | TROUBLESHOOTING.md |
| Контракт API | API_REFERENCE.md |
| Что входит в поставку | PRODUCT_STATUS.md |
| Внести вклад | CONTRIBUTING.md |
Лицензия
Apache License 2.0 — см. LICENSE. Отчёты о безопасности: SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.







