
Réponse rapide aux incidents
FIR (Fast Incident Response) est une plateforme de gestion des incidents de cybersécurité conçue pour l'agilité et la rapidité. Elle permet de créer, suivre et rapporter facilement des incidents de cybersécurité.
FIR s'adresse à toute personne ayant besoin de suivre des incidents de cybersécurité (CSIRTs, CERTs, SOCs, etc.). Il a été adapté à nos besoins et aux habitudes de notre équipe, mais nous avons déployé beaucoup d'efforts pour le rendre aussi générique que possible avant de le publier, afin que d'autres équipes dans le monde puissent également l'utiliser et le personnaliser comme bon leur semble.


Consultez le wiki pour le manuel d'utilisation et plus de captures d'écran !
Il existe deux façons d'installer FIR. Si vous voulez l'essayer, vous pouvez exécuter FIR en utilisant docker.
Si vous l'aimez et souhaitez le configurer pour la production, voici comment procéder.
FIR est écrit en Python (mais vous le saviez probablement déjà), en utilisant Django. Il utilise Bootstrap et un peu d'Ajax pour le rendre attrayant. Nous l'utilisons avec un backend MySQL, mais n'hésitez pas à utiliser tout autre adaptateur de base de données de votre choix - tant qu'il est compatible avec Django, vous ne devriez pas rencontrer de problèmes majeurs.
FIR n'est pas gourmand en termes de performances. Il fonctionnera sans problème sur une machine virtuelle Ubuntu avec 1 cœur, un disque de 40 Go et 1 Go de RAM.