
opencti v7.260907.0
Plateforme ouverte de renseignement sur les cybermenaces
Note : THREAD 2026 — 15 octobre, Paris. Notre conférence communautaire pour les professionnels du renseignement sur les menaces et de la cyberdéfense. Conférences, ateliers, travaux pratiques et une soirée conviviale. Rejoignez-nous →
Introduction
OpenCTI est une plateforme open source permettant aux organisations de gérer leurs connaissances en matière de renseignement sur les cybermenaces et leurs observables. Elle a été créée pour structurer, stocker, organiser et visualiser des informations techniques et non techniques sur les cybermenaces.
La structuration des données est réalisée à l'aide d'un schéma de connaissances basé sur les normes STIX2. Elle a été conçue comme une application web moderne comprenant une API GraphQL et un frontend orienté UX. De plus, OpenCTI peut être intégré à d'autres outils et applications tels que MISP, TheHive, MITRE ATT&CK, etc.

Objectif
L'objectif est de créer un outil complet permettant aux utilisateurs de capitaliser des informations techniques (telles que les TTP et les observables) et non techniques (telles que l'attribution suggérée, la victimologie, etc.) tout en reliant chaque information à sa source primaire (un rapport, un événement MISP, etc.), avec des fonctionnalités telles que des liens entre chaque information, les dates de première et dernière observation, les niveaux de confiance, etc. L'outil est capable d'utiliser le framework MITRE ATT&CK (via un connecteur dédié) pour aider à structurer les données. L'utilisateur peut également choisir de mettre en œuvre ses propres jeux de données.
Une fois les données capitalisées et traitées par les analystes dans OpenCTI, de nouvelles relations peuvent être déduites des relations existantes pour faciliter la compréhension et la représentation de ces informations. Cela permet à l'utilisateur d'extraire et d'exploiter des connaissances pertinentes à partir des données brutes.
OpenCTI permet non seulement les imports mais aussi les exports de données sous différents formats (CSV, bundles STIX2, etc.). Des connecteurs sont actuellement développés pour accélérer les interactions entre l'outil et d'autres plateformes.
Éditions de la plateforme
La plateforme OpenCTI dispose de 2 éditions différentes : Communauté (CE) et Entreprise (EE). L'objectif de l'édition Entreprise est de fournir des fonctionnalités supplémentaires et puissantes qui nécessitent des investissements spécifiques en recherche et développement. Vous pouvez activer l'édition Entreprise directement dans les paramètres de la plateforme.
- OpenCTI Community Edition, sous licence Apache 2, Version 2.0.
- OpenCTI Enterprise Edition, sous licence Enterprise Edition.
Pour comprendre ce que l'édition Entreprise d'OpenCTI apporte en termes de fonctionnalités, consultez la page Éditions Entreprise sur le site de Filigran. Vous pouvez également essayer cette édition en l'activant dans les paramètres de la plateforme.
Documentation et démonstration
Si vous souhaitez en savoir plus sur OpenCTI, vous pouvez lire la documentation sur l'outil. Si vous souhaitez découvrir comment fonctionne la plateforme OpenCTI, une instance de démonstration est disponible et ouverte à tous. Cette instance est réinitialisée chaque nuit et est basée sur des données de référence maintenues par les développeurs d'OpenCTI.
Téléchargement des versions
Les versions sont disponibles sur la page des versions Github. Vous pouvez également accéder au paquet de version continue généré à partir de la branche master du dépôt.
Installation
Tout ce dont vous avez besoin pour installer la plateforme OpenCTI se trouve dans la documentation officielle. Pour l'installation, vous pouvez :
- Utiliser Docker
- Installer manuellement
- Utiliser Terraform (communauté)
- Utiliser les charts Helm (communauté)
Contribuer
Code de conduite
OpenCTI a adopté un Code de conduite que nous attendons des participants au projet qu'ils respectent. Veuillez lire le texte intégral afin de comprendre quelles actions seront tolérées ou non.
Guide de contribution
Lisez notre guide de contribution pour en savoir plus sur notre processus de développement, comment proposer des corrections de bugs et des améliorations, et comment compiler et tester vos modifications d'OpenCTI.
Problèmes adaptés aux débutants
Pour vous aider à vous familiariser avec notre processus de contribution, nous disposons d'une liste de problèmes adaptés aux débutants qui sont relativement faciles à mettre en œuvre. C'est un excellent point de départ.
Développement
Si vous souhaitez aider activement OpenCTI, nous avons créé une documentation dédiée sur le déploiement d'un environnement de développement et sur la façon de commencer la modification du code source.
Communauté
Statut et bugs
Actuellement, OpenCTI est en plein développement. Si vous souhaitez signaler des bugs ou demander de nouvelles fonctionnalités, vous pouvez utiliser directement le module des problèmes Github.
Discussion
Si vous avez besoin d'assistance ou si vous souhaitez engager une discussion sur la plateforme OpenCTI, n'hésitez pas à nous rejoindre sur notre canal Slack. Vous pouvez également nous envoyer un e-mail à [email protected].
À propos
Auteurs
OpenCTI est un produit conçu et développé par la société Filigran.
Collecte de données
Télémétrie d'utilisation
Pour améliorer les fonctionnalités et les performances d'OpenCTI, la plateforme collecte des données statistiques anonymes liées à son utilisation et à son état de santé.
Vous trouverez tous les détails sur les données collectées et l'utilisation associée dans la documentation sur la télémétrie d'utilisation.

