IRIS-Web (DFIR)

iris-cli case new --name <c>

Gerencie os casos de DFIR no IRIS-Web com a CLI, criando os casos e os eventos com as evidências e as notas.

Execute-o quando quiser gerenciar os casos de DFIR a partir da linha de comando: iris-cli case new registra o caso (nome, descrição) no IRIS-Web — a plataforma de casos de DFIR (do dfir-iris): os casos com os eventos, as evidências, as notas e os IOCs. É a plataforma de casos de DFIR de referência: o gerenciamento de incidentes com o detalhe forense. No SOC/DFIR, o IRIS-Web é o gerenciamento de casos: o caso criado com a CLI (ou a interface) e os eventos e evidências organizados.

Não o use sem a plataforma: o iris-cli requer o servidor IRIS-Web e as credenciais — a infraestrutura é o requisito. E atenção: o caso do IRIS é construído com o fluxo do DFIR (eventos, evidências, IOCs) — a integração com as ferramentas de análise (Timesketch, 020) faz parte do fluxo. A API do IRIS tem seu esquema: consulte a documentação. Para o trabalho interativo do analista, use a interface do IRIS; a CLI é para operações programáticas.