
Schnelle Incident Response
FIR (Fast Incident Response) ist eine Plattform für das Management von Cybersicherheitsvorfällen, die auf Agilität und Geschwindigkeit ausgelegt ist. Sie ermöglicht die einfache Erstellung, Nachverfolgung und Berichterstattung von Cybersicherheitsvorfällen.
FIR ist für jeden gedacht, der Cybersicherheitsvorfälle nachverfolgen muss (CSIRTs, CERTs, SOCs usw.). Es wurde an unsere Bedürfnisse und die Gewohnheiten unseres Teams angepasst, aber wir haben große Mühe darauf verwendet, es so allgemein wie möglich zu gestalten, bevor wir es veröffentlicht haben, damit auch andere Teams auf der ganzen Welt es nutzen und nach ihren eigenen Vorstellungen anpassen können.


Weitere Informationen finden Sie im Wiki mit dem Benutzerhandbuch und weiteren Screenshots!
Es gibt zwei Möglichkeiten, FIR zu installieren. Wenn Sie es erst einmal testen möchten, können Sie FIR mit Docker ausführen
Wenn es Ihnen gefällt und Sie es für die Produktion einrichten möchten, erfahren Sie hier, wie das geht.
FIR ist in Python geschrieben (das wussten Sie wahrscheinlich schon) und verwendet Django. Es nutzt Bootstrap und etwas Ajax, um es ansprechend zu gestalten. Wir verwenden es mit einem MySQL-Backend, aber Sie können gerne jeden anderen DB-Adapter verwenden, den Sie möchten – solange er mit Django kompatibel ist, sollten Sie keine größeren Probleme haben.
FIR ist nicht ressourcenhungrig. Es läuft reibungslos auf einer Ubuntu-VM mit 1 Kern, einer 40-GB-Festplatte und 1 GB RAM.