DFIR-IRIS offre un espace de travail collaboratif pour gérer les investigations : centralisation des éléments de preuve, chronologie des événements, indicateurs, tâches et notes. Il aide les équipes à coordonner la réponse à incident et à capitaliser les enseignements d'un cas à l'autre. Libre et auto-hébergeable, il structure une pratique de réponse encore souvent improvisée.
DFIR-IRIS
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code de la bibliothèque modifiée
- Conserver la même licence sur la bibliothèque
- Conserver la licence et le copyright
- Permettre le remplacement de la bibliothèque
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Plateforme collaborative de gestion des investigations : centralise éléments, chronologie et tâches d'un incident. Structure le travail des équipes de réponse.
Déploiement
Valeur ajoutée
Structuration et capitalisation de la réponse à incident.
Risques contre lesquels cette solution protège
- Réponse à incident désorganisée et non capitalisée Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Déployer DFIR-IRIS (composition Docker) 20 min
git clone https://github.com/dfir-iris/iris-web && cd iris-web && docker compose up -dRésultat Plateforme d'investigation accessible
-
Créer un dossier d'incident 10 min
Résultat Chronologie, tâches et preuves centralisées
-
Connecter les modules (MISP, Velociraptor) 30 min
Résultat Enrichissement automatique des éléments
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.