
iris-web v2.4.29
Plataforma colaborativa de respuesta a incidentes
Sistema de Investigación de Respuesta a Incidentes
Versión actual v2.4.20
Demostración en línea
IRIS
Iris es una plataforma web colaborativa que tiene como objetivo ayudar a los respondedores de incidentes a compartir detalles técnicos durante las investigaciones.

Tabla de contenido
Primeros pasos
Se divide en dos partes principales, IrisWeb e IrisModules.
- IrisWeb es la aplicación web que contiene el núcleo de Iris (interfaz web, gestión de base de datos, etc.).
- IrisModules son extensiones del núcleo que permiten a terceros procesar datos a través de Iris (por ejemplo, enriquecer IOCs con MISP y VT, cargar e inyectar EVTX en Splunk).
IrisWeb puede funcionar sin ningún módulo, aunque los módulos predeterminados están preinstalados. Diríjase a Gestionar > Módulos en la interfaz de usuario para configurarlos y habilitarlos.
Ejecutar Iris
Para facilitar la instalación y las actualizaciones, Iris se distribuye en contenedores Docker. Gracias a Docker compose, puede estar listo en pocos minutos.
# Clone el repositorio iris-web
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web
# Cambie a la última versión etiquetada
git checkout v2.4.20
# Copie el archivo de entorno
cp .env.model .env
# Descargue los dockers
docker compose pull
# Ejecute IRIS
docker compose up
Iris estará disponible en la interfaz del host, puerto 443, protocolo HTTPS - https://<dirección_de_su_instancia>.
Por defecto, se crea una cuenta de administrador. La contraseña se imprime en la salida estándar la primera vez que se inicia Iris. No se volverá a imprimir después de eso.
WARNING :: post_init :: create_safe_admin :: >>> se puede buscar en los logs del contenedor webapp para encontrar la contraseña.
La contraseña inicial se puede establecer mediante la configuración.
Iris se divide en 5 servicios Docker, cada uno con un rol diferente.
app: El núcleo, incluyendo el servidor web, la gestión de bases de datos, la gestión de módulos, etc.db: Una base de datos PostgreSQLRabbitMQ: Un motor RabbitMQ para manejar la cola y el procesamiento de trabajosworker: Manejador de trabajos que depende de RabbitMQnginx: Un proxy inverso NGINX
Configuración
Hay tres opciones diferentes para configurar los ajustes y las credenciales: Azure Key Vault, Variables de Entorno y Archivos de Configuración. Este es también el orden de prioridad; si un ajuste no está establecido, se recurrirá a la siguiente opción. Para todas las opciones de configuración disponibles, consulte la configuración.
Versiones
A partir de la versión 2.0.0, Iris sigue las pautas de Versionado Semántico 2.0.
El código listo para producción siempre está etiquetado con un número de versión.
Las versiones alpha y beta no están listas para producción.
No utilice la rama master en producción.
Demostraciones
Puede probar Iris directamente en nuestra instancia de demostración. También puede dirigirse a los tutoriales, hemos puesto algunos videos allí.
Documentación
Hay una documentación completa disponible en docs.dfir-iris.org.
Actualizaciones
Por favor, lea las notas de la versión al actualizar de versión. La mayoría de las veces las migraciones se manejan automáticamente, pero algunos cambios pueden requerir trabajo manual dependiendo de la versión.
API
La referencia de la API está disponible en la documentación o en el repositorio de documentación.
Ayuda
Puede contactarnos en Discord o por correo electrónico si tiene alguna pregunta, problema o idea. También estamos en Twitter y Matrix.
Consideraciones
Iris todavía está en sus primeras etapas. Ya se puede utilizar en producción, pero por favor haga copias de seguridad de la base de datos y NO exponga la interfaz en Internet. Recomendamos encarecidamente utilizar una red privada dedicada y segura.
Licencia
El contenido de este repositorio está disponible bajo la licencia LGPL3.
Patrocinio
Agradecimientos especiales a Deutsche Telekom Security GmbH por patrocinarnos.