
opencti v7.260728.0
Piattaforma aperta di intelligence sulle minacce informatiche
Introduzione
OpenCTI è una piattaforma open source che consente alle organizzazioni di gestire la loro conoscenza e gli osservabili della cyber threat intelligence. È stata creata per strutturare, memorizzare, organizzare e visualizzare informazioni tecniche e non tecniche sulle minacce informatiche.
La strutturazione dei dati viene eseguita utilizzando uno schema di conoscenza basato sugli standard STIX2. È stata progettata come un'applicazione web moderna che include una API GraphQL e un frontend orientato all'UX. Inoltre, OpenCTI può essere integrato con altri strumenti e applicazioni come MISP, TheHive, MITRE ATT&CK, ecc.

Obiettivo
L'obiettivo è creare uno strumento completo che consenta agli utenti di capitalizzare informazioni tecniche (come TTP e osservabili) e non tecniche (come attribuzione suggerita, vittimologia, ecc.) collegando ogni informazione alla sua fonte primaria (un report, un evento MISP, ecc.), con funzionalità come collegamenti tra ciascuna informazione, date di prima e ultima osservazione, livelli di confidenza, ecc. Lo strumento è in grado di utilizzare il framework MITRE ATT&CK (tramite un connettore dedicato) per aiutare a strutturare i dati. L'utente può anche scegliere di implementare i propri dataset.
Una volta che i dati sono stati capitalizzati ed elaborati dagli analisti all'interno di OpenCTI, nuove relazioni possono essere inferite da quelle esistenti per facilitare la comprensione e la rappresentazione di queste informazioni. Ciò consente all'utente di estrarre e sfruttare conoscenze significative dai dati grezzi.
OpenCTI non solo consente importazioni ma anche esportazioni di dati in diversi formati (CSV, bundle STIX2, ecc.). Connettori sono attualmente in sviluppo per accelerare le interazioni tra lo strumento e altre piattaforme.
Edizioni della piattaforma
La piattaforma OpenCTI ha 2 diverse edizioni: Community (CE) ed Enterprise (EE). Lo scopo dell'Enterprise Edition è fornire funzionalità aggiuntive e potenti che richiedono specifici investimenti in ricerca e sviluppo. È possibile abilitare l'Enterprise Edition direttamente nelle impostazioni della piattaforma.
- OpenCTI Community Edition, con licenza Apache 2, Versione 2.0.
- OpenCTI Enterprise Edition, con licenza Enterprise Edition.
Per capire cosa offre OpenCTI Enterprise Edition in termini di funzionalità, basta consultare la pagina Enterprise Editions sul sito di Filigran. Puoi anche provare questa edizione abilitandola nelle impostazioni della piattaforma.
Documentazione e dimostrazione
Se vuoi saperne di più su OpenCTI, puoi leggere la documentazione sullo strumento. Se desideri scoprire come funziona la piattaforma OpenCTI, è disponibile un'istanza dimostrativa aperta a tutti. Questa istanza viene resettata ogni notte e si basa su dati di riferimento mantenuti dagli sviluppatori di OpenCTI.
Download delle release
Le release sono disponibili sulla pagina delle release di Github. Puoi anche accedere al pacchetto rolling release generato dal branch master del repository.
Installazione
Tutto ciò che ti serve per installare la piattaforma OpenCTI si trova nella documentazione ufficiale. Per l'installazione, puoi:
Contribuire
Codice di Condotta
OpenCTI ha adottato un Codice di Condotta che ci aspettiamo venga rispettato dai partecipanti al progetto. Leggi il testo completo per comprendere quali azioni saranno e non saranno tollerate.
Guida ai Contributi
Leggi la nostra guida ai contributi per conoscere il nostro processo di sviluppo, come proporre correzioni e miglioramenti, e come costruire e testare le tue modifiche a OpenCTI.
Issue per principianti
Per aiutarti a familiarizzare con il nostro processo di contribuzione, abbiamo una lista di issue per principianti che sono abbastanza facili da implementare. Questo è un ottimo punto di partenza.
Sviluppo
Se vuoi aiutare attivamente OpenCTI, abbiamo creato una documentazione dedicata sul deployment di un ambiente di sviluppo e su come iniziare a modificare il codice sorgente.
Community
Stato e bug
Attualmente OpenCTI è in fase di sviluppo intensivo; se desideri segnalare bug o richiedere nuove funzionalità, puoi utilizzare direttamente il modulo issue di Github.
Discussione
Se hai bisogno di supporto o desideri avviare una discussione sulla piattaforma OpenCTI, unisciti a noi sul nostro canale Slack. Puoi anche inviarci un'email a [email protected].
Informazioni
Autori
OpenCTI è un prodotto progettato e sviluppato dall'azienda Filigran.
Raccolta Dati
Telemetria di utilizzo
Per migliorare le funzionalità e le prestazioni di OpenCTI, la piattaforma raccoglie dati statistici anonimi relativi al suo utilizzo e al suo stato di salute.
Puoi trovare tutti i dettagli sui dati raccolti e sull'utilizzo associato nella documentazione sulla telemetria di utilizzo.
Server OpenStreetMap
Per fornire agli utenti di OpenCTI funzionalità di cartografia, la piattaforma utilizza un server OpenStreetMap dedicato (https://map.opencti.io). Per monitorare l'utilizzo e adattare le prestazioni del servizio, Filigran raccoglie i log di accesso a questo server (inclusi gli indirizzi IP).
Utilizzando questo server, autorizzi Filigran a raccogliere queste informazioni. Altrimenti, sei libero di distribuire il tuo server OpenStreetMap e modificare di conseguenza la configurazione della piattaforma.
Se hai iniziato a utilizzare il server Filigran e cambi idea, hai il diritto di accedere, limitare, rettificare, cancellare e ricevere i tuoi dati. Per esercitare i tuoi diritti, invia la tua richiesta a [email protected].

