
Plateforme collaborative de réponse aux incidents
Système d'investigation de réponse aux incidents
Version actuelle v2.4.20
Démonstration en ligne
Iris est une plateforme web collaborative visant à aider les intervenants en réponse aux incidents à partager des détails techniques lors des enquêtes.

Il est divisé en deux parties principales, IrisWeb et IrisModules.
IrisWeb peut fonctionner sans modules, bien que ceux par défaut soient préinstallés. Allez dans Manage > Modules de l'interface utilisateur pour les configurer et les activer.
Pour faciliter l'installation et les mises à niveau, Iris est livré dans des conteneurs Docker. Grâce à Docker Compose, il peut être prêt en quelques minutes.
# Clone the iris-web repository
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web
# Checkout to the last tagged version
git checkout v2.4.20
# Copy the environment file
cp .env.model .env
# Pull the dockers
docker compose pull
# Run IRIS
docker compose up
Iris sera disponible sur l'interface hôte, port 443, protocole HTTPS - https://<your_instance_ip>.
Par défaut, un compte administrator est créé. Le mot de passe est imprimé dans stdout la toute première fois qu'Iris est démarré. Il ne sera plus imprimé après cela.
WARNING :: post_init :: create_safe_admin :: >>> peut être recherché dans les logs du docker webapp pour trouver le mot de passe.
Le mot de passe initial peut être défini via la configuration.
Iris est divisé en 5 services Docker, chacun avec un rôle différent.
app : Le cœur, incluant serveur web, gestion de base de données, gestion des modules, etc.db : Une base de données PostgreSQLRabbitMQ : Un moteur RabbitMQ pour gérer la mise en file d'attente et le traitement des travauxworker : Gestionnaire de travaux reposant sur RabbitMQnginx : Un proxy inverse NGINXIl existe trois options différentes pour configurer les paramètres et les identifiants : Azure Key Vault, les variables d'environnement et les fichiers de configuration. C'est également l'ordre de priorité : si un paramètre n'est pas défini, il se repliera sur l'option suivante. Pour toutes les options de configuration disponibles, voir la configuration.
À partir de la version 2.0.0, Iris suit les directives de Semantic Versioning 2.0.
Le code prêt pour la production est toujours étiqueté avec un numéro de version.
Les versions alpha et beta ne sont pas prêtes pour la production.
N'utilisez pas la branche master en production.
Vous pouvez essayer Iris directement sur notre instance de démonstration.
On peut également se rendre sur les tutoriels, nous y avons mis quelques vidéos.
Une documentation complète est disponible sur docs.dfir-iris.org.
Veuillez lire les notes de version lors de la mise à niveau. La plupart du temps, les migrations sont gérées automatiquement, mais certains changements peuvent nécessiter un travail manuel selon la version.
La référence de l'API est disponible dans la documentation ou le dépôt de documentation.
Vous pouvez nous joindre sur Discord ou par mail si vous avez une question, un problème ou une idée !
Nous sommes également sur Twitter et Matrix.
Iris en est encore à ses débuts. Il peut déjà être utilisé en production, mais veuillez configurer des sauvegardes de la base de données et NE PAS exposer l'interface sur Internet. Nous recommandons vivement d'utiliser un réseau privé dédié et sécurisé.
Le contenu de ce dépôt est disponible sous licence LGPL3.
Remerciements particuliers à Deutsche Telekom Security GmbH pour nous avoir sponsorisés !