Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
iris-web — Plateforme collaborative de réponse aux incidents | Kitploit
Outils/GitHubGitHub/dfir-iris/iris-web
Analyse ForensiqueCriminalistique NumériqueRéponse aux Incidents
GitHubdfir-iris/iris-web

iris-web

Plateforme collaborative de réponse aux incidents

Voir le dépôt
1.5k319il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système d'investigation de réponse aux incidents
Version actuelle v2.4.20
Démonstration en ligne

IRIS

License: LGPL v3
Iris est une plateforme web collaborative visant à aider les intervenants en réponse aux incidents à partager des détails techniques lors des enquêtes.

demo_timeline

Table des matières

  • Pour commencer
    • Exécuter IrisWeb
    • Configuration
  • Gestion des versions
  • Démonstration
  • Documentation
    • Mises à niveau
    • API
  • Aide
  • Considérations
  • Licence

Pour commencer

Il est divisé en deux parties principales, IrisWeb et IrisModules.

  • IrisWeb est l'application web qui contient le cœur d'Iris (interface web, gestion de base de données, etc.).
  • IrisModules sont des extensions du cœur qui permettent à des tiers de traiter des données via Iris (par exemple enrichir les IOCs avec MISP et VT, télécharger et injecter des EVTX dans Splunk).

IrisWeb peut fonctionner sans modules, bien que ceux par défaut soient préinstallés. Allez dans Manage > Modules de l'interface utilisateur pour les configurer et les activer.

Exécuter Iris

Pour faciliter l'installation et les mises à niveau, Iris est livré dans des conteneurs Docker. Grâce à Docker Compose, il peut être prêt en quelques minutes.

root@kitploit:~
#  Clone the iris-web repository
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web

# Checkout to the last tagged version 
git checkout v2.4.20
# Copy the environment file 
cp .env.model .env

# Pull the dockers
docker compose pull

# Run IRIS 
docker compose up

Iris sera disponible sur l'interface hôte, port 443, protocole HTTPS - https://<your_instance_ip>.
Par défaut, un compte administrator est créé. Le mot de passe est imprimé dans stdout la toute première fois qu'Iris est démarré. Il ne sera plus imprimé après cela.
WARNING :: post_init :: create_safe_admin :: >>> peut être recherché dans les logs du docker webapp pour trouver le mot de passe.
Le mot de passe initial peut être défini via la configuration.

Iris est divisé en 5 services Docker, chacun avec un rôle différent.

  • app : Le cœur, incluant serveur web, gestion de base de données, gestion des modules, etc.
  • db : Une base de données PostgreSQL
  • RabbitMQ : Un moteur RabbitMQ pour gérer la mise en file d'attente et le traitement des travaux
  • worker : Gestionnaire de travaux reposant sur RabbitMQ
  • nginx : Un proxy inverse NGINX

Configuration

Il existe trois options différentes pour configurer les paramètres et les identifiants : Azure Key Vault, les variables d'environnement et les fichiers de configuration. C'est également l'ordre de priorité : si un paramètre n'est pas défini, il se repliera sur l'option suivante. Pour toutes les options de configuration disponibles, voir la configuration.

Gestion des versions

À partir de la version 2.0.0, Iris suit les directives de Semantic Versioning 2.0.
Le code prêt pour la production est toujours étiqueté avec un numéro de version. Les versions alpha et beta ne sont pas prêtes pour la production.

N'utilisez pas la branche master en production.

Démonstration

Vous pouvez essayer Iris directement sur notre instance de démonstration.
On peut également se rendre sur les tutoriels, nous y avons mis quelques vidéos.

Documentation

Une documentation complète est disponible sur docs.dfir-iris.org.

Mises à niveau

Veuillez lire les notes de version lors de la mise à niveau. La plupart du temps, les migrations sont gérées automatiquement, mais certains changements peuvent nécessiter un travail manuel selon la version.

API

La référence de l'API est disponible dans la documentation ou le dépôt de documentation.

Aide

Vous pouvez nous joindre sur Discord ou par mail si vous avez une question, un problème ou une idée !
Nous sommes également sur Twitter et Matrix.

Considérations

Iris en est encore à ses débuts. Il peut déjà être utilisé en production, mais veuillez configurer des sauvegardes de la base de données et NE PAS exposer l'interface sur Internet. Nous recommandons vivement d'utiliser un réseau privé dédié et sécurisé.

Licence

Le contenu de ce dépôt est disponible sous licence LGPL3.

Parrainage

Remerciements particuliers à Deutsche Telekom Security GmbH pour nous avoir sponsorisés !

Télécharger l’outil