Retour aux mises à jour
New releaseSep 8, 2026

opencti v7.260907.0

Plateforme ouverte de renseignement sur les cybermenaces

Partager

OpenCTI

DeepScan grade DeepScan grade

Note : THREAD 2026 — 15 octobre, Paris. Notre conférence communautaire pour les professionnels du renseignement sur les menaces et de la cyberdéfense. Conférences, ateliers, travaux pratiques et une soirée conviviale. Rejoignez-nous →

Introduction

OpenCTI est une plateforme open source permettant aux organisations de gérer leurs connaissances en matière de renseignement sur les cybermenaces et leurs observables. Elle a été créée pour structurer, stocker, organiser et visualiser des informations techniques et non techniques sur les cybermenaces.

La structuration des données est réalisée à l'aide d'un schéma de connaissances basé sur les normes STIX2. Elle a été conçue comme une application web moderne comprenant une API GraphQL et un frontend orienté UX. De plus, OpenCTI peut être intégré à d'autres outils et applications tels que MISP, TheHive, MITRE ATT&CK, etc.

Capture d'écran

Objectif

L'objectif est de créer un outil complet permettant aux utilisateurs de capitaliser des informations techniques (telles que les TTP et les observables) et non techniques (telles que l'attribution suggérée, la victimologie, etc.) tout en reliant chaque information à sa source primaire (un rapport, un événement MISP, etc.), avec des fonctionnalités telles que des liens entre chaque information, les dates de première et dernière observation, les niveaux de confiance, etc. L'outil est capable d'utiliser le framework MITRE ATT&CK (via un connecteur dédié) pour aider à structurer les données. L'utilisateur peut également choisir de mettre en œuvre ses propres jeux de données.

Une fois les données capitalisées et traitées par les analystes dans OpenCTI, de nouvelles relations peuvent être déduites des relations existantes pour faciliter la compréhension et la représentation de ces informations. Cela permet à l'utilisateur d'extraire et d'exploiter des connaissances pertinentes à partir des données brutes.

OpenCTI permet non seulement les imports mais aussi les exports de données sous différents formats (CSV, bundles STIX2, etc.). Des connecteurs sont actuellement développés pour accélérer les interactions entre l'outil et d'autres plateformes.

Éditions de la plateforme

La plateforme OpenCTI dispose de 2 éditions différentes : Communauté (CE) et Entreprise (EE). L'objectif de l'édition Entreprise est de fournir des fonctionnalités supplémentaires et puissantes qui nécessitent des investissements spécifiques en recherche et développement. Vous pouvez activer l'édition Entreprise directement dans les paramètres de la plateforme.

Pour comprendre ce que l'édition Entreprise d'OpenCTI apporte en termes de fonctionnalités, consultez la page Éditions Entreprise sur le site de Filigran. Vous pouvez également essayer cette édition en l'activant dans les paramètres de la plateforme.

Documentation et démonstration

Si vous souhaitez en savoir plus sur OpenCTI, vous pouvez lire la documentation sur l'outil. Si vous souhaitez découvrir comment fonctionne la plateforme OpenCTI, une instance de démonstration est disponible et ouverte à tous. Cette instance est réinitialisée chaque nuit et est basée sur des données de référence maintenues par les développeurs d'OpenCTI.

Téléchargement des versions

Les versions sont disponibles sur la page des versions Github. Vous pouvez également accéder au paquet de version continue généré à partir de la branche master du dépôt.

Installation

Tout ce dont vous avez besoin pour installer la plateforme OpenCTI se trouve dans la documentation officielle. Pour l'installation, vous pouvez :

Contribuer

Code de conduite

OpenCTI a adopté un Code de conduite que nous attendons des participants au projet qu'ils respectent. Veuillez lire le texte intégral afin de comprendre quelles actions seront tolérées ou non.

Guide de contribution

Lisez notre guide de contribution pour en savoir plus sur notre processus de développement, comment proposer des corrections de bugs et des améliorations, et comment compiler et tester vos modifications d'OpenCTI.

Problèmes adaptés aux débutants

Pour vous aider à vous familiariser avec notre processus de contribution, nous disposons d'une liste de problèmes adaptés aux débutants qui sont relativement faciles à mettre en œuvre. C'est un excellent point de départ.

Développement

Si vous souhaitez aider activement OpenCTI, nous avons créé une documentation dédiée sur le déploiement d'un environnement de développement et sur la façon de commencer la modification du code source.

Communauté

Statut et bugs

Actuellement, OpenCTI est en plein développement. Si vous souhaitez signaler des bugs ou demander de nouvelles fonctionnalités, vous pouvez utiliser directement le module des problèmes Github.

Discussion

Si vous avez besoin d'assistance ou si vous souhaitez engager une discussion sur la plateforme OpenCTI, n'hésitez pas à nous rejoindre sur notre canal Slack. Vous pouvez également nous envoyer un e-mail à [email protected].

À propos

Auteurs

OpenCTI est un produit conçu et développé par la société Filigran.

Collecte de données

Télémétrie d'utilisation

Pour améliorer les fonctionnalités et les performances d'OpenCTI, la plateforme collecte des données statistiques anonymes liées à son utilisation et à son état de santé.

Vous trouverez tous les détails sur les données collectées et l'utilisation associée dans la documentation sur la télémétrie d'utilisation.

Catégories