IRIS-Web (DFIR)
iris-cli case new --name <c>
Gestiona los casos de DFIR en IRIS-Web con la CLI, creando los casos y los eventos con las evidencias y las notas.
Ejecútalo cuando quieras la gestión de los casos de DFIR desde la línea de comandos: iris-cli case new registra el caso (el nombre, la descripción) en IRIS-Web — la plataforma de los casos de DFIR (de dfir-iris): los casos con los eventos, las evidencias, las notas y los IOCs. Es la plataforma de casos del DFIR de referencia: la gestión de los incidentes con el detalle forense. En el SOC/DFIR, IRIS-Web es la gestión de los casos: el caso creado con la CLI (o la interfaz) y los eventos y evidencias organizados.
No lo uses sin la plataforma: iris-cli requiere el servidor de IRIS-Web y las credenciales — la infraestructura es el requisito. Y ojo: el caso de IRIS se construye con el flujo del DFIR (los eventos, las evidencias, los IOCs) — la integración con las herramientas del análisis (Timesketch, 020) es parte del flujo. La API de IRIS tiene su esquema: la documentación se consulta. Para el trabajo interactivo del analista, la interfaz de IRIS; la CLI para las operaciones programáticas.