
Быстрое реагирование на инциденты
FIR (Fast Incident Response) — это платформа управления инцидентами кибербезопасности, разработанная с учетом гибкости и скорости. Она позволяет легко создавать, отслеживать и составлять отчеты по инцидентам кибербезопасности.
FIR предназначена для всех, кому необходимо отслеживать инциденты кибербезопасности (CSIRTs, CERTs, SOCs и т.д.). Она была адаптирована под наши потребности и привычки команды, но мы приложили большие усилия, чтобы сделать её максимально универсальной перед релизом, чтобы другие команды по всему миру также могли использовать её и настраивать по своему усмотрению.


Ознакомьтесь с вики для руководства пользователя и дополнительных скриншотов!
Существует два способа установки FIR. Если вы хотите протестировать её, вы можете запустить FIR с помощью Docker
Если она вам понравилась и вы хотите настроить её для производственной среды, вот как это сделать.
FIR написана на Python (вы, вероятно, уже это знали) с использованием Django. Она использует Bootstrap и немного Ajax для внешнего вида. Мы используем её с бэкендом MySQL, но вы можете использовать любой другой адаптер базы данных — если он совместим с Django, у вас не должно возникнуть серьезных проблем.
FIR не требовательна к ресурсам. Она будет работать плавно на виртуальной машине Ubuntu с 1 ядром, диском на 40 ГБ и 1 ГБ ОЗУ.