
opencti v7.260907.0
Plataforma abierta de inteligencia de amenazas cibernéticas
Nota: THREAD 2026 — 15 de octubre, París. Nuestra conferencia comunitaria para profesionales de la inteligencia de amenazas y la defensa cibernética. Charlas, laboratorios, talleres y un evento social nocturno. Únete a nosotros →
Introducción
OpenCTI es una plataforma de código abierto que permite a las organizaciones gestionar su conocimiento de inteligencia de amenazas cibernéticas y sus observables. Fue creada para estructurar, almacenar, organizar y visualizar información técnica y no técnica sobre amenazas cibernéticas.
La estructuración de los datos se realiza mediante un esquema de conocimiento basado en los estándares STIX2. Ha sido diseñada como una aplicación web moderna que incluye una API GraphQL y un frontend orientado a la experiencia de usuario. Además, OpenCTI puede integrarse con otras herramientas y aplicaciones como MISP, TheHive, MITRE ATT&CK, etc.

Objetivo
El objetivo es crear una herramienta integral que permita a los usuarios capitalizar información técnica (como TTPs y observables) y no técnica (como atribución sugerida, victimología, etc.) mientras se vincula cada pieza de información con su fuente primaria (un informe, un evento MISP, etc.), con funciones como enlaces entre cada información, fechas de primera y última visualización, niveles de confianza, etc. La herramienta es capaz de utilizar el marco MITRE ATT&CK (a través de un conector dedicado) para ayudar a estructurar los datos. El usuario también puede optar por implementar sus propios conjuntos de datos.
Una vez que los datos han sido capitalizados y procesados por los analistas dentro de OpenCTI, se pueden inferir nuevas relaciones a partir de las existentes para facilitar la comprensión y la representación de esta información. Esto permite al usuario extraer y aprovechar conocimiento significativo de los datos brutos.
OpenCTI no solo permite importaciones sino también exportaciones de datos en diferentes formatos (CSV, paquetes STIX2, etc.). Actualmente se están desarrollando conectores para acelerar las interacciones entre la herramienta y otras plataformas.
Ediciones de la plataforma
La plataforma OpenCTI tiene 2 ediciones diferentes: Comunidad (CE) y Empresa (EE). El propósito de la Edición Empresa es proporcionar funciones adicionales y potentes que requieren inversiones específicas en investigación y desarrollo. Puedes habilitar la Edición Empresa directamente en la configuración de la plataforma.
- OpenCTI Edición Comunidad, licenciada bajo la licencia Apache 2, Versión 2.0.
- OpenCTI Edición Empresa, licenciada bajo la licencia de Edición Empresa.
Para entender qué aporta OpenCTI Edición Empresa en términos de funciones, consulta la página de Ediciones Empresa en el sitio web de Filigran. También puedes probar esta edición habilitándola en la configuración de la plataforma.
Documentación y demostración
Si deseas saber más sobre OpenCTI, puedes leer la documentación sobre la herramienta. Si quieres descubrir cómo funciona la plataforma OpenCTI, hay una instancia de demostración disponible y abierta a todos. Esta instancia se restablece cada noche y se basa en datos de referencia mantenidos por los desarrolladores de OpenCTI.
Descarga de versiones
Las versiones están disponibles en la página de versiones de Github. También puedes acceder al paquete de versión continua generado a partir de la rama master del repositorio.
Instalación
Todo lo que necesitas para instalar la plataforma OpenCTI se encuentra en la documentación oficial. Para la instalación, puedes:
Contribuciones
Código de conducta
OpenCTI ha adoptado un Código de conducta que esperamos que los participantes del proyecto cumplan. Por favor, lee el texto completo para que puedas entender qué acciones serán y no serán toleradas.
Guía de contribución
Lee nuestra guía de contribución para conocer nuestro proceso de desarrollo, cómo proponer correcciones de errores y mejoras, y cómo compilar y probar tus cambios en OpenCTI.
Problemas aptos para principiantes
Para ayudarte a familiarizarte con nuestro proceso de contribución, tenemos una lista de problemas aptos para principiantes que son bastante fáciles de implementar. Este es un excelente lugar para comenzar.
Desarrollo
Si deseas ayudar activamente a OpenCTI, hemos creado una documentación dedicada sobre el despliegue de un entorno de desarrollo y cómo iniciar la modificación del código fuente.
Comunidad
Estado y errores
Actualmente OpenCTI está en pleno desarrollo; si deseas informar errores o solicitar nuevas funciones, puedes usar directamente el módulo de problemas de Github.
Discusión
Si necesitas soporte o deseas iniciar una discusión sobre la plataforma OpenCTI, no dudes en unirte a nosotros en nuestro canal de Slack. También puedes enviarnos un correo electrónico a [email protected].
Acerca de
Autores
OpenCTI es un producto diseñado y desarrollado por la empresa Filigran.
Recopilación de datos
Telemetría de uso
Para mejorar las funciones y el rendimiento de OpenCTI, la plataforma recopila datos estadísticos anónimos relacionados con su uso y estado de salud.
Puedes encontrar todos los detalles sobre los datos recopilados y el uso asociado en la documentación de telemetría de uso.

