
منصة تعاونية للاستجابة للحوادث
نظام التحقيق في الاستجابة للحوادث
الإصدار الحالي v2.4.20
عرض توضيحي عبر الإنترنت
Iris هي منصة تعاونية ويب تهدف إلى مساعدة المستجيبين للحوادث في مشاركة التفاصيل التقنية أثناء التحقيقات.

ينقسم إلى جزئين رئيسيين، IrisWeb و IrisModules.
يمكن لـ IrisWeb العمل بدون أي وحدات على الرغم من أن الوحدات الافتراضية مثبتة مسبقًا. توجه إلى Manage > Modules في واجهة المستخدم لتكوينها وتمكينها.
لتسهيل التثبيت والترقيات، يتم شحن Iris في حاويات Docker. بفضل Docker Compose، يمكن أن يكون جاهزًا في غضون دقائق.
# استنساخ مستودع iris-web
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web
# التبديل إلى آخر إصدار معنون
git checkout v2.4.20
# نسخ ملف البيئة
cp .env.model .env
# سحب حاويات Docker
docker compose pull
# تشغيل IRIS
docker compose up
سيكون Iris متاحًا على واجهة المضيف، المنفذ 443، بروتوكول HTTPS - https://<your_instance_ip>.
افتراضيًا، يتم إنشاء حساب administrator. تتم طباعة كلمة المرور في الإخراج القياسي عند تشغيل Iris لأول مرة فقط. لن تتم طباعتها بعد ذلك.
يمكن البحث عن WARNING :: post_init :: create_safe_admin :: >>> في سجلات حاوية webapp للعثور على كلمة المرور.
يمكن تعيين كلمة المرور الأولية عبر الإعدادات.
ينقسم Iris إلى 5 خدمات Docker، لكل منها دور مختلف.
app: الجوهر، بما في ذلك خادم الويب، إدارة قاعدة البيانات، إدارة الوحدات، إلخ.db: قاعدة بيانات PostgresSQLRabbitMQ: محرك RabbitMQ لمعالجة ترتيب المهام ومعالجتهاworker: معالج المهام الذي يعتمد على RabbitMQnginx: وكيل عكسي NGINXهناك ثلاثة خيارات مختلفة لتكوين الإعدادات وبيانات الاعتماد: Azure Key Vault، متغيرات البيئة، وملفات التكوين. هذا هو أيضًا ترتيب الأولوية، إذا لم يتم تعيين إعداد، فسيعود إلى الخيار التالي. لجميع خيارات التكوين المتاحة، راجع الإعدادات.
بدءًا من الإصدار 2.0.0، يتبع Iris إرشادات التنميط الدلالي 2.0.
الرمز الجاهز للإنتاج دائمًا ما يكون معنونًا برقم إصدار.
إصدارات alpha و beta ليست جاهزة للإنتاج.
لا تستخدم فرع master في الإنتاج.
يمكنك تجربة Iris مباشرة على المثيل التجريبي.
يمكنك أيضًا التوجه إلى الدروس التعليمية، حيث وضعنا بعض مقاطع الفيديو هناك.
يتوفر توثيق شامل على docs.dfir-iris.org.
يرجى قراءة ملاحظات الإصدار عند ترقية الإصدارات. في معظم الأحيان، تتم معالجة الترحيلات تلقائيًا، لكن بعض التغييرات قد تتطلب بعض العمل اليدوي حسب الإصدار.
مرجع API متاح في التوثيق أو مستودع التوثيق.
يمكنك التواصل معنا على Discord أو عبر البريد الإلكتروني إذا كان لديك أي سؤال أو مشكلة أو فكرة!
نحن أيضًا على Twitter و Matrix.
Iris لا يزال في مرحلته المبكرة. يمكن استخدامه بالفعل في الإنتاج، لكن يرجى إنشاء نسخ احتياطية لقاعدة البيانات وعدم تعريض الواجهة للإنترنت. نوصي بشدة باستخدام شبكة خاصة ومخصصة وآمنة.
محتويات هذا المستودع متاحة بموجب ترخيص LGPL3.
شكر خاص لـ Deutsche Telekom Security GmbH لرعايتهم لنا!