Torna agli aggiornamenti
New releaseAug 4, 2026

opencti v7.260803.0

Piattaforma aperta di intelligence sulle minacce informatiche

Condividi

OpenCTI

DeepScan grade DeepScan grade

Introduzione

OpenCTI è una piattaforma open source che consente alle organizzazioni di gestire la loro conoscenza e gli osservabili della cyber threat intelligence. È stata creata per strutturare, memorizzare, organizzare e visualizzare informazioni tecniche e non tecniche sulle minacce informatiche.

La strutturazione dei dati viene eseguita utilizzando uno schema di conoscenza basato sugli standard STIX2. È stata progettata come un'applicazione web moderna che include una API GraphQL e un frontend orientato all'UX. Inoltre, OpenCTI può essere integrato con altri strumenti e applicazioni come MISP, TheHive, MITRE ATT&CK, ecc.

Schermata

Obiettivo

L'obiettivo è creare uno strumento completo che consenta agli utenti di capitalizzare informazioni tecniche (come TTP e osservabili) e non tecniche (come attribuzione suggerita, vittimologia, ecc.) collegando ogni informazione alla sua fonte primaria (un report, un evento MISP, ecc.), con funzionalità come collegamenti tra ciascuna informazione, date di prima e ultima osservazione, livelli di confidenza, ecc. Lo strumento è in grado di utilizzare il framework MITRE ATT&CK (tramite un connettore dedicato) per aiutare a strutturare i dati. L'utente può anche scegliere di implementare i propri dataset.

Una volta che i dati sono stati capitalizzati ed elaborati dagli analisti all'interno di OpenCTI, nuove relazioni possono essere inferite da quelle esistenti per facilitare la comprensione e la rappresentazione di queste informazioni. Ciò consente all'utente di estrarre e sfruttare conoscenze significative dai dati grezzi.

OpenCTI non solo consente importazioni ma anche esportazioni di dati in diversi formati (CSV, bundle STIX2, ecc.). Connettori sono attualmente in sviluppo per accelerare le interazioni tra lo strumento e altre piattaforme.

Edizioni della piattaforma

La piattaforma OpenCTI ha 2 diverse edizioni: Community (CE) ed Enterprise (EE). Lo scopo dell'Enterprise Edition è fornire funzionalità aggiuntive e potenti che richiedono specifici investimenti in ricerca e sviluppo. È possibile abilitare l'Enterprise Edition direttamente nelle impostazioni della piattaforma.

Per capire cosa offre OpenCTI Enterprise Edition in termini di funzionalità, basta consultare la pagina Enterprise Editions sul sito di Filigran. Puoi anche provare questa edizione abilitandola nelle impostazioni della piattaforma.

Documentazione e dimostrazione

Se vuoi saperne di più su OpenCTI, puoi leggere la documentazione sullo strumento. Se desideri scoprire come funziona la piattaforma OpenCTI, è disponibile un'istanza dimostrativa aperta a tutti. Questa istanza viene resettata ogni notte e si basa su dati di riferimento mantenuti dagli sviluppatori di OpenCTI.

Download delle release

Le release sono disponibili sulla pagina delle release di Github. Puoi anche accedere al pacchetto rolling release generato dal branch master del repository.

Installazione

Tutto ciò che ti serve per installare la piattaforma OpenCTI si trova nella documentazione ufficiale. Per l'installazione, puoi:

Contribuire

Codice di Condotta

OpenCTI ha adottato un Codice di Condotta che ci aspettiamo venga rispettato dai partecipanti al progetto. Leggi il testo completo per comprendere quali azioni saranno e non saranno tollerate.

Guida ai Contributi

Leggi la nostra guida ai contributi per conoscere il nostro processo di sviluppo, come proporre correzioni e miglioramenti, e come costruire e testare le tue modifiche a OpenCTI.

Issue per principianti

Per aiutarti a familiarizzare con il nostro processo di contribuzione, abbiamo una lista di issue per principianti che sono abbastanza facili da implementare. Questo è un ottimo punto di partenza.

Sviluppo

Se vuoi aiutare attivamente OpenCTI, abbiamo creato una documentazione dedicata sul deployment di un ambiente di sviluppo e su come iniziare a modificare il codice sorgente.

Community

Stato e bug

Attualmente OpenCTI è in fase di sviluppo intensivo; se desideri segnalare bug o richiedere nuove funzionalità, puoi utilizzare direttamente il modulo issue di Github.

Discussione

Se hai bisogno di supporto o desideri avviare una discussione sulla piattaforma OpenCTI, unisciti a noi sul nostro canale Slack. Puoi anche inviarci un'email a [email protected].

Informazioni

Autori

OpenCTI è un prodotto progettato e sviluppato dall'azienda Filigran.

Raccolta Dati

Telemetria di utilizzo

Per migliorare le funzionalità e le prestazioni di OpenCTI, la piattaforma raccoglie dati statistici anonimi relativi al suo utilizzo e al suo stato di salute.

Puoi trovare tutti i dettagli sui dati raccolti e sull'utilizzo associato nella documentazione sulla telemetria di utilizzo.

Server OpenStreetMap

Per fornire agli utenti di OpenCTI funzionalità di cartografia, la piattaforma utilizza un server OpenStreetMap dedicato (https://map.opencti.io). Per monitorare l'utilizzo e adattare le prestazioni del servizio, Filigran raccoglie i log di accesso a questo server (inclusi gli indirizzi IP).

Utilizzando questo server, autorizzi Filigran a raccogliere queste informazioni. Altrimenti, sei libero di distribuire il tuo server OpenStreetMap e modificare di conseguenza la configurazione della piattaforma.

Se hai iniziato a utilizzare il server Filigran e cambi idea, hai il diritto di accedere, limitare, rettificare, cancellare e ricevere i tuoi dati. Per esercitare i tuoi diritti, invia la tua richiesta a [email protected].

Categorie