
opencti v7.260907.0
منصة مفتوحة لاستخبارات التهديدات السيبرانية
ملاحظة: THREAD 2026 — 15 أكتوبر، باريس. مؤتمرنا المجتمعي لممارسي استخبارات التهديدات والدفاع السيبراني. محاضرات ومختبرات وورش عمل، وفعالية اجتماعية مسائية. انضم إلينا ←
مقدمة
OpenCTI هي منصة مفتوحة المصدر تتيح للمؤسسات إدارة معرفتها بتهديدات الأمن السيبراني والمؤشرات القابلة للملاحظة. تم إنشاؤها بهدف هيكلة وتخزين وتنظيم وعرض المعلومات التقنية وغير التقنية المتعلقة بالتهديدات السيبرانية.
يتم هيكلة البيانات باستخدام مخطط معرفي قائم على معايير STIX2. تم تصميمها كتطبيق ويب حديث يتضمن واجهة برمجة تطبيقات GraphQL وواجهة أمامية موجهة لتجربة المستخدم. كما يمكن دمج OpenCTI مع أدوات وتطبيقات أخرى مثل MISP وTheHive وMITRE ATT&CK وغيرها.

الهدف
الهدف هو إنشاء أداة شاملة تتيح للمستخدمين توثيق المعلومات التقنية (مثل TTPs والمؤشرات القابلة للملاحظة) وغير التقنية (مثل الإسناد المقترح ودراسة الضحايا وغيرها) مع ربط كل معلومة بمصدرها الأساسي (تقرير، حدث MISP، إلخ)، مع ميزات مثل الروابط بين كل معلومة وتواريخ أول وآخر ظهور ومستويات الثقة وغيرها. الأداة قادرة على استخدام إطار عمل MITRE ATT&CK (عبر موصل مخصص) للمساعدة في هيكلة البيانات. يمكن للمستخدم أيضًا اختيار تنفيذ مجموعات البيانات الخاصة به.
بمجرد توثيق البيانات ومعالجتها من قبل المحللين داخل OpenCTI، يمكن استنتاج علاقات جديدة من العلاقات القائمة لتسهيل فهم وتمثيل هذه المعلومات. وهذا يتيح للمستخدم استخراج والاستفادة من المعرفة الهامة من البيانات الخام.
لا يقتصر OpenCTI على الاستيراد بل يتيح أيضًا تصدير البيانات بصيغ مختلفة (CSV، حزم STIX2، إلخ). يتم حاليًا تطوير الموصلات لتسريع التفاعلات بين الأداة والمنصات الأخرى.
إصدارات المنصة
تتوفر منصة OpenCTI بإصدارين مختلفين: المجتمع (CE) والمؤسسات (EE). الغرض من إصدار المؤسسات هو توفير ميزات إضافية وقوية تتطلب استثمارات محددة في البحث والتطوير. يمكنك تفعيل إصدار المؤسسات مباشرة من إعدادات المنصة.
- إصدار المجتمع OpenCTI، مرخص بموجب رخصة Apache 2، الإصدار 2.0.
- إصدار المؤسسات OpenCTI، مرخص بموجب رخصة إصدار المؤسسات.
لفهم ما يقدمه إصدار المؤسسات OpenCTI من حيث الميزات، ما عليك سوى الاطلاع على صفحة إصدارات المؤسسات على موقع Filigran. يمكنك أيضًا تجربة هذا الإصدار من خلال تفعيله في إعدادات المنصة.
التوثيق والعرض التوضيحي
إذا كنت تريد معرفة المزيد عن OpenCTI، يمكنك قراءة التوثيق الخاص بالأداة. إذا كنت ترغب في اكتشاف كيفية عمل منصة OpenCTI، تتوفر نسخة توضيحية مفتوحة للجميع. تتم إعادة تعيين هذه النسخة كل ليلة وتستند إلى بيانات مرجعية يحافظ عليها مطورو OpenCTI.
تنزيل الإصدارات
الإصدارات متاحة على صفحة إصدارات Github. يمكنك أيضًا الوصول إلى حزمة الإصدار المتداول المولدة من الفرع الرئيسي للمستودع.
التثبيت
كل ما تحتاجه لتثبيت منصة OpenCTI موجود في التوثيق الرسمي. للتثبيت، يمكنك:
المساهمة
مدونة قواعد السلوك
اعتمدت OpenCTI مدونة قواعد سلوك نتوقع من المشاركين في المشروع الالتزام بها. يرجى قراءة النص الكامل لفهم الإجراءات المسموح بها وغير المسموح بها.
دليل المساهمة
اقرأ دليل المساهمة الخاص بنا للتعرف على عملية التطوير لدينا، وكيفية اقتراح إصلاحات الأخطاء والتحسينات، وكيفية بناء واختبار تغييراتك على OpenCTI.
قضايا مناسبة للمبتدئين
لمساعدتك على التعرف على عملية المساهمة لدينا، لدينا قائمة قضايا مناسبة للمبتدئين وهي سهلة التنفيذ نسبيًا. هذا مكان رائع للبدء.
التطوير
إذا كنت ترغب في المساعدة بنشاط في OpenCTI، أنشأنا توثيقًا مخصصًا حول نشر بيئة تطوير وكيفية بدء تعديل الكود المصدري.
المجتمع
الحالة والأخطاء
حاليًا OpenCTI قيد التطوير المكثف، إذا كنت ترغب في الإبلاغ عن أخطاء أو طلب ميزات جديدة، يمكنك استخدام وحدة قضايا Github مباشرة.
النقاش
إذا كنت بحاجة إلى دعم أو ترغب في المشاركة في نقاش حول منصة OpenCTI، لا تتردد في الانضمام إلينا على قناة Slack. يمكنك أيضًا مراسلتنا عبر البريد الإلكتروني على [email protected].
حول
المؤلفون
OpenCTI هو منتج تم تصميمه وتطويره بواسطة شركة Filigran.
جمع البيانات
القياس عن بُعد للاستخدام
لتحسين ميزات وأداء OpenCTI، تقوم المنصة بجمع بيانات إحصائية مجهولة المصدر تتعلق باستخدامها وصحتها.
يمكنك العثور على جميع التفاصيل حول البيانات المجمعة والاستخدام المرتبط بها في توثيق القياس عن بُعد للاستخدام.

