Volver a actualizaciones
Nuevo releaseAug 12, 2026

iris-web v2.4.29

Plataforma colaborativa de respuesta a incidentes

Compartir

Sistema de Investigación de Respuesta a Incidentes
Versión actual v2.4.20
Demostración en línea

IRIS

License: LGPL v3
Iris es una plataforma web colaborativa que tiene como objetivo ayudar a los respondedores de incidentes a compartir detalles técnicos durante las investigaciones.

demo_timeline

Tabla de contenido

Primeros pasos

Se divide en dos partes principales, IrisWeb e IrisModules.

  • IrisWeb es la aplicación web que contiene el núcleo de Iris (interfaz web, gestión de base de datos, etc.).
  • IrisModules son extensiones del núcleo que permiten a terceros procesar datos a través de Iris (por ejemplo, enriquecer IOCs con MISP y VT, cargar e inyectar EVTX en Splunk).

IrisWeb puede funcionar sin ningún módulo, aunque los módulos predeterminados están preinstalados. Diríjase a Gestionar > Módulos en la interfaz de usuario para configurarlos y habilitarlos.

Ejecutar Iris

Para facilitar la instalación y las actualizaciones, Iris se distribuye en contenedores Docker. Gracias a Docker compose, puede estar listo en pocos minutos.

#  Clone el repositorio iris-web
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web

# Cambie a la última versión etiquetada 
git checkout v2.4.20
# Copie el archivo de entorno
cp .env.model .env

# Descargue los dockers
docker compose pull

# Ejecute IRIS 
docker compose up

Iris estará disponible en la interfaz del host, puerto 443, protocolo HTTPS - https://<dirección_de_su_instancia>. Por defecto, se crea una cuenta de administrador. La contraseña se imprime en la salida estándar la primera vez que se inicia Iris. No se volverá a imprimir después de eso. WARNING :: post_init :: create_safe_admin :: >>> se puede buscar en los logs del contenedor webapp para encontrar la contraseña. La contraseña inicial se puede establecer mediante la configuración.

Iris se divide en 5 servicios Docker, cada uno con un rol diferente.

  • app: El núcleo, incluyendo el servidor web, la gestión de bases de datos, la gestión de módulos, etc.
  • db: Una base de datos PostgreSQL
  • RabbitMQ: Un motor RabbitMQ para manejar la cola y el procesamiento de trabajos
  • worker: Manejador de trabajos que depende de RabbitMQ
  • nginx: Un proxy inverso NGINX

Configuración

Hay tres opciones diferentes para configurar los ajustes y las credenciales: Azure Key Vault, Variables de Entorno y Archivos de Configuración. Este es también el orden de prioridad; si un ajuste no está establecido, se recurrirá a la siguiente opción. Para todas las opciones de configuración disponibles, consulte la configuración.

Versiones

A partir de la versión 2.0.0, Iris sigue las pautas de Versionado Semántico 2.0. El código listo para producción siempre está etiquetado con un número de versión. Las versiones alpha y beta no están listas para producción.

No utilice la rama master en producción.

Demostraciones

Puede probar Iris directamente en nuestra instancia de demostración. También puede dirigirse a los tutoriales, hemos puesto algunos videos allí.

Documentación

Hay una documentación completa disponible en docs.dfir-iris.org.

Actualizaciones

Por favor, lea las notas de la versión al actualizar de versión. La mayoría de las veces las migraciones se manejan automáticamente, pero algunos cambios pueden requerir trabajo manual dependiendo de la versión.

API

La referencia de la API está disponible en la documentación o en el repositorio de documentación.

Ayuda

Puede contactarnos en Discord o por correo electrónico si tiene alguna pregunta, problema o idea. También estamos en Twitter y Matrix.

Consideraciones

Iris todavía está en sus primeras etapas. Ya se puede utilizar en producción, pero por favor haga copias de seguridad de la base de datos y NO exponga la interfaz en Internet. Recomendamos encarecidamente utilizar una red privada dedicada y segura.

Licencia

El contenido de este repositorio está disponible bajo la licencia LGPL3.

Patrocinio

Agradecimientos especiales a Deutsche Telekom Security GmbH por patrocinarnos.

Categorías