
opencti v7.260728.0
Plataforma abierta de inteligencia de amenazas cibernéticas
Introducción
OpenCTI es una plataforma de código abierto que permite a las organizaciones gestionar su conocimiento de inteligencia de amenazas cibernéticas y observables. Ha sido creada para estructurar, almacenar, organizar y visualizar información técnica y no técnica sobre amenazas cibernéticas.
La estructuración de los datos se realiza mediante un esquema de conocimiento basado en los estándares STIX2. Ha sido diseñada como una aplicación web moderna que incluye una API GraphQL y un frontend orientado a la experiencia de usuario. Además, OpenCTI puede integrarse con otras herramientas y aplicaciones como MISP, TheHive, MITRE ATT&CK, etc.

Objetivo
El objetivo es crear una herramienta integral que permita a los usuarios capitalizar información técnica (como TTPs y observables) y no técnica (como atribución sugerida, victimología, etc.) mientras vinculan cada pieza de información a su fuente primaria (un informe, un evento MISP, etc.), con características como enlaces entre cada información, fechas de primera y última vista, niveles de confianza, etc. La herramienta es capaz de utilizar el marco MITRE ATT&CK (a través de un conector dedicado) para ayudar a estructurar los datos. El usuario también puede optar por implementar sus propios conjuntos de datos.
Una vez que los datos han sido capitalizados y procesados por los analistas dentro de OpenCTI, se pueden inferir nuevas relaciones a partir de las existentes para facilitar la comprensión y representación de esta información. Esto permite al usuario extraer y aprovechar conocimiento significativo de los datos en bruto.
OpenCTI no solo permite importaciones sino también exportaciones de datos en diferentes formatos (CSV, paquetes STIX2, etc.). Actualmente se están desarrollando conectores para acelerar las interacciones entre la herramienta y otras plataformas.
Ediciones de la plataforma
La plataforma OpenCTI tiene 2 ediciones diferentes: Comunidad (CE) y Empresarial (EE). El propósito de la Edición Empresarial es proporcionar funcionalidades adicionales y potentes que requieren inversiones específicas en investigación y desarrollo. Puede habilitar la Edición Empresarial directamente en la configuración de la plataforma.
- OpenCTI Edición Comunidad, licenciada bajo la licencia Apache 2, Version 2.0.
- OpenCTI Edición Empresarial, licenciada bajo la licencia Enterprise Edition.
Para entender qué aporta OpenCTI Enterprise Edition en términos de funcionalidades, consulte la página de Ediciones Empresariales en el sitio web de Filigran. También puede probar esta edición habilitándola en la configuración de la plataforma.
Documentación y demostración
Si desea saber más sobre OpenCTI, puede leer la documentación sobre la herramienta. Si desea descubrir cómo funciona la plataforma OpenCTI, hay una instancia de demostración disponible y abierta para todos. Esta instancia se restablece cada noche y se basa en datos de referencia mantenidos por los desarrolladores de OpenCTI.
Descarga de versiones
Las versiones están disponibles en la página de versiones de GitHub. También puede acceder al paquete de versión continua generado desde la rama principal del repositorio.
Instalación
Todo lo que necesita para instalar la plataforma OpenCTI se encuentra en la documentación oficial. Para la instalación, puede:
Contribuciones
Código de Conducta
OpenCTI ha adoptado un Código de Conducta que esperamos que los participantes del proyecto cumplan. Por favor, lea el texto completo para que pueda entender qué acciones serán y no serán toleradas.
Guía de Contribución
Lea nuestra guía de contribución para conocer nuestro proceso de desarrollo, cómo proponer correcciones de errores y mejoras, y cómo construir y probar sus cambios en OpenCTI.
Problemas aptos para principiantes
Para ayudarle a familiarizarse con nuestro proceso de contribución, tenemos una lista de problemas aptos para principiantes que son bastante fáciles de implementar. Este es un gran lugar para comenzar.
Desarrollo
Si desea ayudar activamente a OpenCTI, creamos una documentación dedicada sobre la implementación de un entorno de desarrollo y cómo iniciar la modificación del código fuente.
Comunidad
Estado y errores
Actualmente OpenCTI está en pleno desarrollo; si desea informar errores o solicitar nuevas funciones, puede usar directamente el módulo de issues de GitHub.
Discusión
Si necesita soporte o desea iniciar una discusión sobre la plataforma OpenCTI, no dude en unirse a nuestro canal de Slack. También puede enviarnos un correo electrónico a [email protected].
Acerca de
Autores
OpenCTI es un producto diseñado y desarrollado por la empresa Filigran.
Recopilación de datos
Telemetría de uso
Para mejorar las funcionalidades y el rendimiento de OpenCTI, la plataforma recopila datos estadísticos anónimos relacionados con su uso y estado.
Puede encontrar todos los detalles sobre los datos recopilados y el uso asociado en la documentación de telemetría de uso.
Servidor OpenStreetMap
Para proporcionar a los usuarios de OpenCTI funciones de cartografía, la plataforma utiliza un servidor OpenStreetMap dedicado (https://map.opencti.io). Para monitorear el uso y adaptar el rendimiento del servicio, Filigran recopila registros de acceso a este servidor (incluidas las direcciones IP).
Al usar este servidor, autoriza a Filigran a recopilar esta información. De lo contrario, es libre de implementar su propio servidor OpenStreetMap y modificar la configuración de la plataforma en consecuencia.
Si ha comenzado a usar el servidor de Filigran y cambia de opinión, tiene derecho a acceder, limitar, rectificar, borrar y recibir sus datos. Para ejercer sus derechos, envíe su solicitud a [email protected].

