
منصة مفتوحة لاستخبارات التهديدات السيبرانية
OpenCTI هو منصة مفتوحة المصدر تسمح للمؤسسات بإدارة معرفة ومؤشرات التهديدات السيبرانية. تم إنشاؤها بهدف هيكلة وتخزين وتنظيم وتصور المعلومات التقنية وغير التقنية حول التهديدات السيبرانية.
تتم هيكلة البيانات باستخدام مخطط معرفي يعتمد على معايير STIX2. تم تصميمها كتطبيق ويب حديث يشمل واجهة برمجة تطبيقات GraphQL وواجهة أمامية موجهة لتجربة المستخدم. كما يمكن دمج OpenCTI مع أدوات وتطبيقات أخرى مثل MISP و TheHive و MITRE ATT&CK وغيرها.

الهدف هو إنشاء أداة شاملة تتيح للمستخدمين الاستفادة من المعلومات التقنية (مثل TTPs والمؤشرات) وغير التقنية (مثل الإسناد المقترح وعلم الضحايا) مع ربط كل معلومة بمصدرها الأساسي (تقرير، حدث MISP، إلخ)، مع ميزات مثل الروابط بين كل معلومة، تواريخ الظهور الأولى والأخيرة، مستويات الثقة، إلخ. الأداة قادرة على استخدام إطار MITRE ATT&CK (من خلال موصل مخصص) للمساعدة في هيكلة البيانات. يمكن للمستخدم أيضًا اختيار تطبيق مجموعات البيانات الخاصة به.
بمجرد أن يتم استغلال البيانات ومعالجتها من قبل المحللين داخل OpenCTI، يمكن استنباط علاقات جديدة من العلاقات الحالية لتسهيل فهم وتمثيل هذه المعلومات. وهذا يتيح للمستخدم استخلاص المعرفة المفيدة من البيانات الخام والاستفادة منها.
لا يسمح OpenCTI فقط بـ الاستيراد بل أيضًا بتصدير البيانات بتنسيقات مختلفة (CSV، حزم STIX2، إلخ). يتم حاليًا تطوير موصلات لتسريع التفاعلات بين الأداة والمنصات الأخرى.
تتوفر منصة OpenCTI بإصدارين مختلفين: المجتمع (CE) والمؤسسات (EE). الغرض من إصدار المؤسسات هو توفير ميزات إضافية وقوية تتطلب استثمارات محددة في البحث والتطوير. يمكنك تفعيل إصدار المؤسسات مباشرة من إعدادات المنصة.
لفهم ما يقدمه إصدار المؤسسات من OpenCTI من حيث الميزات،只需 قم بزيارة صفحة إصدارات المؤسسات على موقع Filigran. يمكنك أيضًا تجربة هذا الإصدار عن طريق تفعيله في إعدادات المنصة.
إذا كنت ترغب في معرفة المزيد عن OpenCTI، يمكنك قراءة توثيق الأداة. إذا كنت ترغب في اكتشاف كيفية عمل منصة OpenCTI، فـ نموذج توضيحي متاح ومفتوح للجميع. يتم إعادة تعيين هذا النموذج كل ليلة ويعتمد على بيانات مرجعية يحافظ عليها مطورو OpenCTI.
الإصدارات متاحة على صفحة إصدارات Github. يمكنك أيضًا الوصول إلى حزمة الإصدار الدورية التي يتم إنشاؤها من الفرع الرئيسي للمستودع.
يمكن العثور على كل ما تحتاجه لتثبيت منصة OpenCTI في التوثيق الرسمي. للتثبيت، يمكنك:
اعتمدت OpenCTI مدونة سلوك نتوقع من المشاركين في المشروع الالتزام بها. يرجى قراءة النص الكامل لفهم الإجراءات التي سيتم التسامح معها والتي لن يتم التسامح معها.
اقرأ دليل المساهمة الخاص بنا للتعرف على عملية التطوير لدينا، وكيفية اقتراح إصلاحات الأخطاء والتحسينات، وكيفية بناء واختبار تغييراتك على OpenCTI.
لمساعدتك في التعود على عملية المساهمة، لدينا قائمة بـ مشكلات مناسبة للمبتدئين والتي يسهل تنفيذها نسبيًا. هذه مكان رائع للبدء.
إذا كنت ترغب في المساعدة بنشاط في OpenCTI، فقد أنشأنا توثيقًا مخصصًا حول نشر بيئة تطوير وكيفية البدء في تعديل الكود المصدري.
حاليًا، OpenCTI قيد التطوير المكثف. إذا كنت ترغب في الإبلاغ عن أخطاء أو طلب ميزات جديدة، يمكنك استخدام وحدة مشكلات Github مباشرة.
إذا كنت بحاجة إلى دعم أو ترغب في المشاركة في مناقشة حول منصة OpenCTI، فلا تتردد في الانضمام إلينا على قناة Slack. يمكنك أيضًا مراسلتنا على البريد الإلكتروني [email protected].
OpenCTI هو منتج صمم وطورته شركة Filigran.
لتحسين ميزات وأداء OpenCTI، تقوم المنصة بجمع بيانات إحصائية مجهولة المصدر تتعلق باستخدامها وحالتها الصحية.
يمكنك العثور على جميع التفاصيل حول البيانات التي تم جمعها والاستخدام المرتبط بها في توثيق إحصائيات الاستخدام عن بُعد.
لتزويد مستخدمي OpenCTI بميزات رسم الخرائط، تستخدم المنصة خادم OpenStreetMap مخصص (https://map.opencti.io). لمراقبة الاستخدام وتكييف أداء الخدمة، تجمع Filigran سجلات الوصول إلى هذا الخادم (بما في ذلك عناوين IP).
باستخدامك لهذا الخادم، فإنك تأذن لـ Filigran بجمع هذه المعلومات. وإلا، فأنت حر في نشر خادم OpenStreetMap الخاص بك وتعديل تكوين المنصة وفقًا لذلك.
إذا بدأت في استخدام خادم Filigran وغيرت رأيك، فلديك الحق في الوصول إلى بياناتك وتقييدها وتصحيحها ومحوها واستلامها. لممارسة حقوقك، يرجى إرسال طلبك إلى [email protected].