
Открытая платформа разведки уязвимостей: агрегированная информация об угрозах в единой панели управления, с корреляцией и поиском по IOC, полностью размещаемая на собственном хостинге. Все ресурсы открыты и бесплатны. Для большинства аутентифицированных ресурсов действуют щедрые лимиты API на бесплатном тарифе.
Самостоятельно размещаемая CVE-аналитика для аналитиков, которым нужны ответы, а не очередной сырой поток данных
Живое демо · Документация · Быстрый старт · Скриншоты
BRIEFR — это самостоятельно размещаемая панель CVE-аналитики. Она загружает публичные фиды уязвимостей и угроз в вашу базу данных PostgreSQL, а затем предоставляет единый тёмный интерфейс для работы с ними: утренний брифинг, поисковая лента, поиск IOC, граф расследований, бюллетени и инструменты детектирования.
Вам не нужно кликать по NVD при каждой загрузке страницы. Планировщики синхронизируют внешние источники по расписанию; интерфейс читает то, что уже сохранено локально.
Это не сканер и не продукт ASM — BRIEFR приоритизирует известные CVE относительно вашего стека; он не обнаруживает активы в вашей сети.
Попробуйте без установки: briefrdemo.projectjupiter.in — та же аналитическая оболочка на тестовых данных.
Подробнее об архитектуре см. How it works и System design.
Локальное опробование (запасной вариант SQLite — подходит для первого знакомства):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
Откройте интерфейс и завершите первоначальную настройку администратора.
Продакшн-путь — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16), затем скрипт установки:
# После запуска Postgres — см. docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
Онлайн-документация: docs.projectjupiter.in
Из самостоятельно размещённого развёртывания (тёмная тема, акцент BRIEFR #e85533).
Apache License 2.0 — см. LICENSE. Отчёты о безопасности: SECURITY.md.
Copyright © 2026 Sai Harsha Vardhan.
| Область | Что она делает |
|---|
| BRIEF | Утренняя очередь — KEV со сроком, движения EPSS, совпадения со стеком |
| FEED | Полный список CVE, фильтры, гибридный поиск, экспорт |
| IOC LOOKUP | VirusTotal, AbuseIPDB, GreyNoise, OTX и другие (с вашими API-ключами) |
| INVESTIGATE | Граф сохранённых данных — поиск CVE/IOC/техники, панорамирование/масштабирование, расширение переходов |
| ADVISORIES & INTEL | Заголовки, бюллетени CISA, тематические исследования MITRE ATLAS |
| FORGE | Карта покрытия MITRE ATT&CK и генерация охотничьих наборов |
| Admin | Фиды, резервные копии, вебхуки, операции ИИ, киоск-панель |
| Руководство | Когда использовать |
|---|
| SELF_HOST.md | Полная установка — dev Postgres, продакшн Debian/nginx, заметки по Docker |
| POSTGRES.md | Резервные копии, восстановление, обновление pgvector |
| USE.md | Вкладки аналитика и рабочие процессы |
| TROUBLESHOOTING.md | Что-то сломалось |
![]() BRIEF | ![]() FEED | ![]() Детали CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() Бюллетени и Intel |
![]() FORGE | ![]() Admin · Аналитик | ![]() Admin · Оператор |
| Я хочу… | Документ |
|---|
| Установить | SELF_HOST.md |
| Использовать интерфейс | USE.md |
| Исправить проблему | TROUBLESHOOTING.md |
| Контракт API | API_REFERENCE.md |
| Что входит в поставку | PRODUCT_STATUS.md |
| Внести вклад | CONTRIBUTING.md |