Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
iris-web — Kollaborative Incident-Response-Plattform | Kitploit
Tools/GitHubGitHub/dfir-iris/iris-web
ForensikDigitale ForensikIncident Response
GitHubdfir-iris/iris-web

iris-web

Kollaborative Incident-Response-Plattform

Repository anzeigen
1.5k319vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Incident Response Investigation System
Aktuelle Version v2.4.20
Online-Demonstration

IRIS

License: LGPL v3
Iris ist eine webbasierte Kollaborationsplattform, die Incident Respondern helfen soll, technische Details während Untersuchungen auszutauschen.

demo_timeline

Inhaltsverzeichnis

  • Erste Schritte
    • IrisWeb ausführen
    • Konfiguration
  • Versionierung
  • Vorstellung
  • Dokumentation
    • Upgrades
    • API
  • Hilfe
  • Überlegungen
  • Lizenz

Erste Schritte

Es ist in zwei Hauptteile unterteilt: IrisWeb und IrisModules.

  • IrisWeb ist die Webanwendung, die den Kern von Iris enthält (Weboberfläche, Datenbankverwaltung usw.).
  • IrisModules sind Erweiterungen des Kerns, die es Dritten ermöglichen, Daten über Iris zu verarbeiten (z. B. Anreicherung von IOCs mit MISP und VT, Hochladen und Einspeisen von EVTX in Splunk).

IrisWeb kann ohne Module arbeiten, obwohl Standardmodule vorinstalliert sind. Gehen Sie in der Benutzeroberfläche zu Verwalten > Module, um sie zu konfigurieren und zu aktivieren.

Iris ausführen

Um die Installation und Upgrades zu erleichtern, wird Iris in Docker-Containern ausgeliefert. Dank Docker Compose kann es in wenigen Minuten einsatzbereit sein.

root@kitploit:~
#  Klonen Sie das iris-web-Repository
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web

# Wechseln Sie zur letzten getaggten Version
git checkout v2.4.20
# Kopieren Sie die Umgebungsdatei
cp .env.model .env

# Ziehen Sie die Docker-Images
docker compose pull

# Führen Sie IRIS aus
docker compose up

Iris sollte auf dem Host-Interface, Port 443, Protokoll HTTPS verfügbar sein - https://<your_instance_ip>.
Standardmäßig wird ein administrator-Konto erstellt. Das Passwort wird beim allerersten Start von Iris auf der Standardausgabe ausgegeben. Danach wird es nicht mehr ausgegeben.
WARNING :: post_init :: create_safe_admin :: >>> kann in den Logs des webapp-Dockers durchsucht werden, um das Passwort zu finden.
Das anfängliche Passwort kann über die Konfiguration festgelegt werden.

Iris ist auf 5 Docker-Dienste aufgeteilt, jeder mit einer anderen Rolle.

  • app: Der Kern, einschließlich Webserver, DB-Verwaltung, Modulverwaltung usw.
  • db: Eine PostgreSQL-Datenbank
  • RabbitMQ: Eine RabbitMQ-Engine zur Bearbeitung der Auftragswarteschlange und -verarbeitung
  • worker: Auftragsverarbeiter, der auf RabbitMQ basiert
  • nginx: Ein NGINX-Reverse-Proxy

Konfiguration

Es gibt drei verschiedene Optionen zur Konfiguration der Einstellungen und Anmeldeinformationen: Azure Key Vault, Umgebungsvariablen und Konfigurationsdateien. Dies ist auch die Prioritätsreihenfolge; wenn eine Einstellung nicht gesetzt ist, wird auf die nächste Option zurückgegriffen. Für alle verfügbaren Konfigurationsoptionen siehe Konfiguration.

Versionierung

Ab Version 2.0.0 folgt Iris den Richtlinien der Semantischen Versionierung 2.0.
Der produktionsreife Code ist immer mit einer Versionsnummer getaggt. alpha- und beta-Versionen sind nicht produktionsreif.

Verwenden Sie den master-Branch nicht in der Produktion.

Vorstellung

Sie können Iris direkt auf unserer Demo-Instanz ausprobieren.
Man kann auch zu den Tutorials gehen; wir haben dort einige Videos bereitgestellt.

Dokumentation

Eine umfassende Dokumentation ist unter docs.dfir-iris.org verfügbar.

Upgrades

Bitte lesen Sie die Versionshinweise beim Upgrade von Versionen. Meistens werden die Migrationen automatisch durchgeführt, aber einige Änderungen können je nach Version manuelle Arbeit erfordern.

API

Die API-Referenz ist in der Dokumentation oder im Dokumentations-Repository verfügbar.

Hilfe

Sie können uns auf Discord oder per E-Mail erreichen, wenn Sie Fragen, Probleme oder Ideen haben!
Wir sind auch auf Twitter und Matrix.

Überlegungen

Iris befindet sich noch in einer frühen Phase. Es kann bereits in der Produktion verwendet werden, aber bitte erstellen Sie Backups der Datenbank und setzen Sie die Schnittstelle NICHT dem Internet aus. Wir empfehlen nachdrücklich die Verwendung eines privaten, dedizierten und gesicherten Netzwerks.

Lizenz

Die Inhalte dieses Repositorys stehen unter der LGPL3-Lizenz.

Sponsoring

Besonderer Dank gilt der Deutschen Telekom Security GmbH für die Förderung!

Tool herunterladen