
Piattaforma collaborativa per la risposta agli incidenti
Sistema di Investigazione per la Risposta agli Incidenti
Versione corrente v2.4.20
Dimostrazione Online
Iris è una piattaforma web collaborativa che mira ad aiutare i responder agli incidenti a condividere dettagli tecnici durante le investigazioni.

È diviso in due parti principali: IrisWeb e IrisModules.
IrisWeb può funzionare senza alcun modulo, anche se quelli predefiniti sono preinstallati. Vai su Manage > Modules nell'interfaccia utente per configurarli e abilitarli.
Per facilitare l'installazione e gli aggiornamenti, Iris viene fornito in contenitori Docker. Grazie a Docker Compose, può essere pronto in pochi minuti.
# Clone the iris-web repository
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web
# Checkout to the last tagged version
git checkout v2.4.20
# Copy the environment file
cp .env.model .env
# Pull the dockers
docker compose pull
# Run IRIS
docker compose up
Iris sarà disponibile sull'interfaccia host, porta 443, protocollo HTTPS - https://<your_instance_ip>.
Per impostazione predefinita, viene creato un account administrator. La password viene stampata su stdout la prima volta che Iris viene avviato. Non verrà più stampata dopo.
WARNING :: post_init :: create_safe_admin :: >>> può essere cercato nei log del docker webapp per trovare la password.
La password iniziale può essere impostata tramite la configurazione.
Iris è suddiviso in 5 servizi Docker, ciascuno con un ruolo diverso.
app: Il nucleo, che include server web, gestione DB, gestione moduli, ecc.db: Un database PostgreSQLRabbitMQ: Un motore RabbitMQ per gestire la coda e l'elaborazione dei lavoriworker: Gestore dei lavori che si basa su RabbitMQnginx: Un proxy inverso NGINXCi sono tre diverse opzioni per configurare le impostazioni e le credenziali: Azure Key Vault, Variabili d'Ambiente e File di Configurazione. Questo è anche l'ordine di priorità: se un'impostazione non è impostata, si ricade sull'opzione successiva. Per tutte le opzioni di configurazione disponibili, consultare la configurazione.
A partire dalla versione 2.0.0, Iris segue le linee guida del Semantic Versioning 2.0.
Il codice pronto per la produzione è sempre taggato con un numero di versione.
Le versioni alpha e beta non sono pronte per la produzione.
Non utilizzare il ramo master in produzione.
Puoi provare Iris direttamente sulla nostra istanza demo.
Si può anche andare ai tutorial, abbiamo inserito alcuni video.
Una documentazione completa è disponibile su docs.dfir-iris.org.
Si prega di leggere le note di rilascio quando si aggiornano le versioni. La maggior parte delle volte le migrazioni vengono gestite automaticamente, ma alcuni cambiamenti potrebbero richiedere un lavoro manuale a seconda della versione.
Il riferimento API è disponibile nella documentazione o nel repository della documentazione.
Puoi contattarci su Discord o via email per qualsiasi domanda, problema o idea!
Siamo anche su Twitter e Matrix.
Iris è ancora in una fase iniziale. Può già essere utilizzato in produzione, ma si prega di impostare backup del database e di NON esporre l'interfaccia su Internet. Raccomandiamo vivamente di utilizzare una rete privata dedicata e sicura.
I contenuti di questo repository sono disponibili sotto licenza LGPL3.
Un ringraziamento speciale a Deutsche Telekom Security GmbH per averci sponsorizzato!