
opencti v7.260907.0
Offene Plattform für Cyber-Bedrohungsinformationen
Hinweis: THREAD 2026 — 15. Oktober, Paris. Unsere Community-Konferenz für Fachleute aus Bedrohungsaufklärung und Cyberabwehr. Vorträge, Labs, Workshops und ein abendliches Beisammensein. Kommen Sie dazu →
Einführung
OpenCTI ist eine Open-Source-Plattform, die es Organisationen ermöglicht, ihr Wissen über Cyber-Bedrohungsinformationen und Observables zu verwalten. Sie wurde entwickelt, um technische und nicht-technische Informationen über Cyber-Bedrohungen zu strukturieren, zu speichern, zu organisieren und zu visualisieren.
Die Strukturierung der Daten erfolgt über ein Wissensschema, das auf den STIX2-Standards basiert. Sie wurde als moderne Webanwendung konzipiert, die eine GraphQL-API und ein UX-orientiertes Frontend umfasst. Darüber hinaus kann OpenCTI in andere Tools und Anwendungen wie MISP, TheHive, MITRE ATT&CK usw. integriert werden.

Zielsetzung
Das Ziel ist die Entwicklung eines umfassenden Tools, das es Benutzern ermöglicht, technische (wie TTPs und Observables) und nicht-technische Informationen (wie vorgeschlagene Attribution, Viktimologie usw.) zu erfassen und dabei jede Information mit ihrer Primärquelle (einem Bericht, einem MISP-Event usw.) zu verknüpfen – mit Funktionen wie Verknüpfungen zwischen den einzelnen Informationen, Zeitstempeln für erste und letzte Sichtung, Vertrauensstufen usw. Das Tool ist in der Lage, das MITRE ATT&CK-Framework (über einen dedizierten Connector) zu nutzen, um die Strukturierung der Daten zu unterstützen. Der Benutzer kann auch eigene Datensätze implementieren.
Sobald Daten innerhalb von OpenCTI erfasst und von den Analysten verarbeitet wurden, können aus bestehenden Beziehungen neue abgeleitet werden, um das Verständnis und die Darstellung dieser Informationen zu erleichtern. Dies ermöglicht es dem Benutzer, aus den Rohdaten aussagekräftiges Wissen zu extrahieren und zu nutzen.
OpenCTI ermöglicht nicht nur Importe, sondern auch Exporte von Daten in verschiedenen Formaten (CSV, STIX2-Bundles usw.). Connectors werden derzeit entwickelt, um die Interaktionen zwischen dem Tool und anderen Plattformen zu beschleunigen.
Editionen der Plattform
Die OpenCTI-Plattform gibt es in zwei verschiedenen Editionen: Community (CE) und Enterprise (EE). Der Zweck der Enterprise Edition besteht darin, zusätzliche und leistungsstarke Funktionen bereitzustellen, die spezifische Investitionen in Forschung und Entwicklung erfordern. Sie können die Enterprise Edition direkt in den Einstellungen der Plattform aktivieren.
- OpenCTI Community Edition, lizenziert unter der Apache-2.0-Lizenz.
- OpenCTI Enterprise Edition, lizenziert unter der Enterprise-Edition-Lizenz.
Um zu verstehen, welche Funktionen die OpenCTI Enterprise Edition bietet, schauen Sie einfach auf die Seite Enterprise Editions auf der Filigran-Website. Sie können diese Edition auch testen, indem Sie sie in den Einstellungen der Plattform aktivieren.
Dokumentation und Demonstration
Wenn Sie mehr über OpenCTI erfahren möchten, können Sie die Dokumentation zum Tool lesen. Wenn Sie entdecken möchten, wie die OpenCTI-Plattform funktioniert, steht eine Demonstrationsinstanz zur Verfügung, die für alle offen ist. Diese Instanz wird jede Nacht zurückgesetzt und basiert auf Referenzdaten, die von den OpenCTI-Entwicklern gepflegt werden.
Release-Downloads
Die Releases sind auf der Github-Releases-Seite verfügbar. Sie können auch auf das Rolling-Release-Paket zugreifen, das aus dem Master-Branch des Repositorys generiert wird.
Installation
Alles, was Sie zur Installation der OpenCTI-Plattform benötigen, finden Sie in der offiziellen Dokumentation. Für die Installation können Sie:
- Docker verwenden
- Manuell installieren
- Terraform verwenden (Community)
- Helm-Charts verwenden (Community)
Mitwirken
Verhaltenskodex
OpenCTI hat einen Verhaltenskodex verabschiedet, dessen Einhaltung wir von allen Projektteilnehmern erwarten. Bitte lesen Sie den vollständigen Text, um zu verstehen, welche Handlungen toleriert werden und welche nicht.
Leitfaden zum Mitwirken
Lesen Sie unseren Leitfaden zum Mitwirken, um mehr über unseren Entwicklungsprozess zu erfahren, wie Sie Fehlerbehebungen und Verbesserungen vorschlagen können und wie Sie Ihre Änderungen an OpenCTI erstellen und testen.
Einsteigerfreundliche Issues
Um Ihnen den Einstieg in unseren Beitragsprozess zu erleichtern, haben wir eine Liste mit einsteigerfreundlichen Issues, die relativ einfach umzusetzen sind. Dies ist ein großartiger Ausgangspunkt.
Entwicklung
Wenn Sie OpenCTI aktiv unterstützen möchten, haben wir eine dedizierte Dokumentation zur Bereitstellung einer Entwicklungsumgebung und zum Start der Quellcode-Modifikation erstellt.
Community
Status & Fehler
OpenCTI befindet sich derzeit in intensiver Entwicklung. Wenn Sie Fehler melden oder neue Funktionen anfragen möchten, können Sie direkt das Github-Issues-Modul nutzen.
Diskussion
Wenn Sie Unterstützung benötigen oder eine Diskussion über die OpenCTI-Plattform führen möchten, können Sie uns gerne auf unserem Slack-Kanal beitreten. Sie können uns auch eine E-Mail an [email protected] senden.
Über uns
Autoren
OpenCTI ist ein Produkt, das vom Unternehmen Filigran entworfen und entwickelt wurde.
Datenerfassung
Nutzungstelemetrie
Um die Funktionen und die Leistung von OpenCTI zu verbessern, erfasst die Plattform anonyme statistische Daten zu ihrer Nutzung und ihrem Zustand.
Alle Details zu den erfassten Daten und der damit verbundenen Nutzung finden Sie in der Dokumentation zur Nutzungstelemetrie.

