Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/soldier0x0/briefr
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Фиды и агрегаторы угрозАнализ уязвимостейРазведка угроз
GitHubsoldier0x0/briefr

briefr

Репозиторий
264 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт

Описание

Открытая платформа разведки уязвимостей: агрегированная информация об угрозах в единой панели управления, с корреляцией и поиском по IOC, полностью размещаемая на собственном хостинге. Все ресурсы открыты и бесплатны. Для большинства аутентифицированных ресурсов действуют щедрые лимиты API на бесплатном тарифе.

Поделиться

BRIEFR morning brief — prioritized CVE queue and heatmap

BRIEFR

Самостоятельно размещаемая CVE-аналитика для аналитиков, которым нужны ответы, а не очередной сырой поток данных

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

Живое демо · Документация · Быстрый старт · Скриншоты


Что такое BRIEFR?

BRIEFR — это самостоятельно размещаемая панель CVE-аналитики. Она загружает публичные фиды уязвимостей и угроз в вашу базу данных PostgreSQL, а затем предоставляет единый тёмный интерфейс для работы с ними: утренний брифинг, поисковая лента, поиск IOC, граф расследований, бюллетени и инструменты детектирования.

Вам не нужно кликать по NVD при каждой загрузке страницы. Планировщики синхронизируют внешние источники по расписанию; интерфейс читает то, что уже сохранено локально.


Зачем BRIEFR?

  • Экономия времени на триаже — Операционный приоритет (P1–P4), оценка угрозы и релевантность стека выявляют важное в первую очередь, а не плоскую сортировку по критичности.
  • Одно место для работы — Брифинг, лента, панель деталей, обогащение IOC, граф сохранённых данных и охотничьи наборы Forge используют одну сессию и один список наблюдения.
  • Объяснимая оценка — Приоритизация и корреляция на основе правил; опциональное повествование LLM на периферии, а не «чёрный ящик» с числом риска.
  • Результаты детектирования — Sigma, сниппеты SIEM и YARA из локального зеркала SigmaHQ плюс шаблоны классов BRIEFR, привязанные к контексту CWE/ATT&CK.
  • Ваши данные остаются вашими — Самостоятельно размещаемый Postgres, Apache 2.0, без привязки к вендорному SaaS.

Для кого это?

  • Аналитики SOC и уязвимостей, которым нужна ежедневная очередь и глубокий контекст CVE
  • Инженеры детектирования, сопоставляющие CVE с ATT&CK и экспортирующие охотничий контент
  • Небольшие команды безопасности, которым нужен один инструмент вместо пяти вкладок браузера и таблиц
  • Операторы, которым нужны резервные копии Postgres, мониторинг планировщиков и управление API-ключами на собственной инфраструктуре

Это не сканер и не продукт ASM — BRIEFR приоритизирует известные CVE относительно вашего стека; он не обнаруживает активы в вашей сети.


Что вы получаете

Попробуйте без установки: briefrdemo.projectjupiter.in — та же аналитическая оболочка на тестовых данных.


Как данные доходят до вас

  1. Загрузка — Фоновые задачи синхронизируют NVD, CISA KEV, EPSS, MITRE, OTX, RSS и другие источники в PostgreSQL (с учётом лимитов запросов каждого провайдера).
  2. Хранение — Строки CVE, зеркала обогащения, артефакты корреляции и опциональные эмбеддинги pgvector хранятся в вашей базе данных.
  3. Работа — Интерфейс React читает из Postgres. Поиск IOC и опциональные задачи LLM обращаются к внешним API только по вашему запросу.
  4. Эксплуатация — Административные панели показывают свежесть фидов, задачи планировщика, резервные копии и состояние API-ключей.

Подробнее об архитектуре см. How it works и System design.


Быстрый старт

Локальное опробование (запасной вариант SQLite — подходит для первого знакомства):

root@kitploit:~
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
root@kitploit:~
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Откройте интерфейс и завершите первоначальную настройку администратора.

Продакшн-путь — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), затем скрипт установки:

root@kitploit:~
# После запуска Postgres — см. docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool

Онлайн-документация: docs.projectjupiter.in


Скриншоты

Из самостоятельно размещённого развёртывания (тёмная тема, акцент BRIEFR #e85533).


Документация


Лицензия

Apache License 2.0 — см. LICENSE. Отчёты о безопасности: SECURITY.md.

Copyright © 2026 Sai Harsha Vardhan.

Скачать инструмент
ОбластьЧто она делает
BRIEFУтренняя очередь — KEV со сроком, движения EPSS, совпадения со стеком
FEEDПолный список CVE, фильтры, гибридный поиск, экспорт
IOC LOOKUPVirusTotal, AbuseIPDB, GreyNoise, OTX и другие (с вашими API-ключами)
INVESTIGATEГраф сохранённых данных — поиск CVE/IOC/техники, панорамирование/масштабирование, расширение переходов
ADVISORIES & INTELЗаголовки, бюллетени CISA, тематические исследования MITRE ATLAS
FORGEКарта покрытия MITRE ATT&CK и генерация охотничьих наборов
AdminФиды, резервные копии, вебхуки, операции ИИ, киоск-панель
РуководствоКогда использовать
SELF_HOST.mdПолная установка — dev Postgres, продакшн Debian/nginx, заметки по Docker
POSTGRES.mdРезервные копии, восстановление, обновление pgvector
USE.mdВкладки аналитика и рабочие процессы
TROUBLESHOOTING.mdЧто-то сломалось
BRIEF tab
BRIEF
FEED tab
FEED
CVE detail drawer
Детали CVE
INVESTIGATE graph
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
Advisories and Intel
Бюллетени и Intel
FORGE MITRE coverage and hunt packs
FORGE
Admin analyst view
Admin · Аналитик
Admin operator view
Admin · Оператор
Я хочу…Документ
УстановитьSELF_HOST.md
Использовать интерфейсUSE.md
Исправить проблемуTROUBLESHOOTING.md
Контракт APIAPI_REFERENCE.md
Что входит в поставкуPRODUCT_STATUS.md
Внести вкладCONTRIBUTING.md