Zurück zu den Updates
New releaseSep 8, 2026

opencti v7.260907.0

Offene Plattform für Cyber-Bedrohungsinformationen

Teilen

OpenCTI

DeepScan grade DeepScan grade

Hinweis: THREAD 2026 — 15. Oktober, Paris. Unsere Community-Konferenz für Fachleute aus Bedrohungsaufklärung und Cyberabwehr. Vorträge, Labs, Workshops und ein abendliches Beisammensein. Kommen Sie dazu →

Einführung

OpenCTI ist eine Open-Source-Plattform, die es Organisationen ermöglicht, ihr Wissen über Cyber-Bedrohungsinformationen und Observables zu verwalten. Sie wurde entwickelt, um technische und nicht-technische Informationen über Cyber-Bedrohungen zu strukturieren, zu speichern, zu organisieren und zu visualisieren.

Die Strukturierung der Daten erfolgt über ein Wissensschema, das auf den STIX2-Standards basiert. Sie wurde als moderne Webanwendung konzipiert, die eine GraphQL-API und ein UX-orientiertes Frontend umfasst. Darüber hinaus kann OpenCTI in andere Tools und Anwendungen wie MISP, TheHive, MITRE ATT&CK usw. integriert werden.

Screenshot

Zielsetzung

Das Ziel ist die Entwicklung eines umfassenden Tools, das es Benutzern ermöglicht, technische (wie TTPs und Observables) und nicht-technische Informationen (wie vorgeschlagene Attribution, Viktimologie usw.) zu erfassen und dabei jede Information mit ihrer Primärquelle (einem Bericht, einem MISP-Event usw.) zu verknüpfen – mit Funktionen wie Verknüpfungen zwischen den einzelnen Informationen, Zeitstempeln für erste und letzte Sichtung, Vertrauensstufen usw. Das Tool ist in der Lage, das MITRE ATT&CK-Framework (über einen dedizierten Connector) zu nutzen, um die Strukturierung der Daten zu unterstützen. Der Benutzer kann auch eigene Datensätze implementieren.

Sobald Daten innerhalb von OpenCTI erfasst und von den Analysten verarbeitet wurden, können aus bestehenden Beziehungen neue abgeleitet werden, um das Verständnis und die Darstellung dieser Informationen zu erleichtern. Dies ermöglicht es dem Benutzer, aus den Rohdaten aussagekräftiges Wissen zu extrahieren und zu nutzen.

OpenCTI ermöglicht nicht nur Importe, sondern auch Exporte von Daten in verschiedenen Formaten (CSV, STIX2-Bundles usw.). Connectors werden derzeit entwickelt, um die Interaktionen zwischen dem Tool und anderen Plattformen zu beschleunigen.

Editionen der Plattform

Die OpenCTI-Plattform gibt es in zwei verschiedenen Editionen: Community (CE) und Enterprise (EE). Der Zweck der Enterprise Edition besteht darin, zusätzliche und leistungsstarke Funktionen bereitzustellen, die spezifische Investitionen in Forschung und Entwicklung erfordern. Sie können die Enterprise Edition direkt in den Einstellungen der Plattform aktivieren.

Um zu verstehen, welche Funktionen die OpenCTI Enterprise Edition bietet, schauen Sie einfach auf die Seite Enterprise Editions auf der Filigran-Website. Sie können diese Edition auch testen, indem Sie sie in den Einstellungen der Plattform aktivieren.

Dokumentation und Demonstration

Wenn Sie mehr über OpenCTI erfahren möchten, können Sie die Dokumentation zum Tool lesen. Wenn Sie entdecken möchten, wie die OpenCTI-Plattform funktioniert, steht eine Demonstrationsinstanz zur Verfügung, die für alle offen ist. Diese Instanz wird jede Nacht zurückgesetzt und basiert auf Referenzdaten, die von den OpenCTI-Entwicklern gepflegt werden.

Release-Downloads

Die Releases sind auf der Github-Releases-Seite verfügbar. Sie können auch auf das Rolling-Release-Paket zugreifen, das aus dem Master-Branch des Repositorys generiert wird.

Installation

Alles, was Sie zur Installation der OpenCTI-Plattform benötigen, finden Sie in der offiziellen Dokumentation. Für die Installation können Sie:

Mitwirken

Verhaltenskodex

OpenCTI hat einen Verhaltenskodex verabschiedet, dessen Einhaltung wir von allen Projektteilnehmern erwarten. Bitte lesen Sie den vollständigen Text, um zu verstehen, welche Handlungen toleriert werden und welche nicht.

Leitfaden zum Mitwirken

Lesen Sie unseren Leitfaden zum Mitwirken, um mehr über unseren Entwicklungsprozess zu erfahren, wie Sie Fehlerbehebungen und Verbesserungen vorschlagen können und wie Sie Ihre Änderungen an OpenCTI erstellen und testen.

Einsteigerfreundliche Issues

Um Ihnen den Einstieg in unseren Beitragsprozess zu erleichtern, haben wir eine Liste mit einsteigerfreundlichen Issues, die relativ einfach umzusetzen sind. Dies ist ein großartiger Ausgangspunkt.

Entwicklung

Wenn Sie OpenCTI aktiv unterstützen möchten, haben wir eine dedizierte Dokumentation zur Bereitstellung einer Entwicklungsumgebung und zum Start der Quellcode-Modifikation erstellt.

Community

Status & Fehler

OpenCTI befindet sich derzeit in intensiver Entwicklung. Wenn Sie Fehler melden oder neue Funktionen anfragen möchten, können Sie direkt das Github-Issues-Modul nutzen.

Diskussion

Wenn Sie Unterstützung benötigen oder eine Diskussion über die OpenCTI-Plattform führen möchten, können Sie uns gerne auf unserem Slack-Kanal beitreten. Sie können uns auch eine E-Mail an [email protected] senden.

Über uns

Autoren

OpenCTI ist ein Produkt, das vom Unternehmen Filigran entworfen und entwickelt wurde.

Datenerfassung

Nutzungstelemetrie

Um die Funktionen und die Leistung von OpenCTI zu verbessern, erfasst die Plattform anonyme statistische Daten zu ihrer Nutzung und ihrem Zustand.

Alle Details zu den erfassten Daten und der damit verbundenen Nutzung finden Sie in der Dokumentation zur Nutzungstelemetrie.

Kategorien