
منصة مفتوحة لاستخبارات التهديدات السيبرانية
ملاحظة: THREAD 2026 — 15 أكتوبر، باريس. مؤتمرنا المجتمعي لممارسي استخبارات التهديدات والدفاع السيبراني. محاضرات ومختبرات وورش عمل، وفعالية اجتماعية مسائية. انضم إلينا ←
OpenCTI هي منصة مفتوحة المصدر تتيح للمؤسسات إدارة معرفتها بتهديدات الأمن السيبراني والمؤشرات القابلة للملاحظة. تم إنشاؤها بهدف هيكلة وتخزين وتنظيم وعرض المعلومات التقنية وغير التقنية المتعلقة بالتهديدات السيبرانية.
يتم هيكلة البيانات باستخدام مخطط معرفي قائم على معايير STIX2. تم تصميمها كتطبيق ويب حديث يتضمن واجهة برمجة تطبيقات GraphQL وواجهة أمامية موجهة لتجربة المستخدم. كما يمكن دمج OpenCTI مع أدوات وتطبيقات أخرى مثل MISP وTheHive وMITRE ATT&CK وغيرها.

الهدف هو إنشاء أداة شاملة تتيح للمستخدمين توثيق المعلومات التقنية (مثل TTPs والمؤشرات القابلة للملاحظة) وغير التقنية (مثل الإسناد المقترح ودراسة الضحايا وغيرها) مع ربط كل معلومة بمصدرها الأساسي (تقرير، حدث MISP، إلخ)، مع ميزات مثل الروابط بين كل معلومة وتواريخ أول وآخر ظهور ومستويات الثقة وغيرها. الأداة قادرة على استخدام إطار عمل MITRE ATT&CK (عبر موصل مخصص) للمساعدة في هيكلة البيانات. يمكن للمستخدم أيضًا اختيار تنفيذ مجموعات البيانات الخاصة به.
بمجرد توثيق البيانات ومعالجتها من قبل المحللين داخل OpenCTI، يمكن استنتاج علاقات جديدة من العلاقات القائمة لتسهيل فهم وتمثيل هذه المعلومات. وهذا يتيح للمستخدم استخراج والاستفادة من المعرفة الهامة من البيانات الخام.
لا يقتصر OpenCTI على الاستيراد بل يتيح أيضًا تصدير البيانات بصيغ مختلفة (CSV، حزم STIX2، إلخ). يتم حاليًا تطوير الموصلات لتسريع التفاعلات بين الأداة والمنصات الأخرى.
تتوفر منصة OpenCTI بإصدارين مختلفين: المجتمع (CE) والمؤسسات (EE). الغرض من إصدار المؤسسات هو توفير ميزات إضافية وقوية تتطلب استثمارات محددة في البحث والتطوير. يمكنك تفعيل إصدار المؤسسات مباشرة من إعدادات المنصة.
لفهم ما يقدمه إصدار المؤسسات OpenCTI من حيث الميزات، ما عليك سوى الاطلاع على صفحة إصدارات المؤسسات على موقع Filigran. يمكنك أيضًا تجربة هذا الإصدار من خلال تفعيله في إعدادات المنصة.
إذا كنت تريد معرفة المزيد عن OpenCTI، يمكنك قراءة التوثيق الخاص بالأداة. إذا كنت ترغب في اكتشاف كيفية عمل منصة OpenCTI، تتوفر نسخة توضيحية مفتوحة للجميع. تتم إعادة تعيين هذه النسخة كل ليلة وتستند إلى بيانات مرجعية يحافظ عليها مطورو OpenCTI.
الإصدارات متاحة على صفحة إصدارات Github. يمكنك أيضًا الوصول إلى حزمة الإصدار المتداول المولدة من الفرع الرئيسي للمستودع.
كل ما تحتاجه لتثبيت منصة OpenCTI موجود في التوثيق الرسمي. للتثبيت، يمكنك:
اعتمدت OpenCTI مدونة قواعد سلوك نتوقع من المشاركين في المشروع الالتزام بها. يرجى قراءة النص الكامل لفهم الإجراءات المسموح بها وغير المسموح بها.
اقرأ دليل المساهمة الخاص بنا للتعرف على عملية التطوير لدينا، وكيفية اقتراح إصلاحات الأخطاء والتحسينات، وكيفية بناء واختبار تغييراتك على OpenCTI.
لمساعدتك على التعرف على عملية المساهمة لدينا، لدينا قائمة قضايا مناسبة للمبتدئين وهي سهلة التنفيذ نسبيًا. هذا مكان رائع للبدء.
إذا كنت ترغب في المساعدة بنشاط في OpenCTI، أنشأنا توثيقًا مخصصًا حول نشر بيئة تطوير وكيفية بدء تعديل الكود المصدري.
حاليًا OpenCTI قيد التطوير المكثف، إذا كنت ترغب في الإبلاغ عن أخطاء أو طلب ميزات جديدة، يمكنك استخدام وحدة قضايا Github مباشرة.
إذا كنت بحاجة إلى دعم أو ترغب في المشاركة في نقاش حول منصة OpenCTI، لا تتردد في الانضمام إلينا على قناة Slack. يمكنك أيضًا مراسلتنا عبر البريد الإلكتروني على [email protected].
OpenCTI هو منتج تم تصميمه وتطويره بواسطة شركة Filigran.
لتحسين ميزات وأداء OpenCTI، تقوم المنصة بجمع بيانات إحصائية مجهولة المصدر تتعلق باستخدامها وصحتها.
يمكنك العثور على جميع التفاصيل حول البيانات المجمعة والاستخدام المرتبط بها في توثيق القياس عن بُعد للاستخدام.