
opencti v7.260907.0
Piattaforma aperta di intelligence sulle minacce informatiche
Nota: THREAD 2026 — 15 ottobre, Parigi. La nostra conferenza comunitaria per i professionisti dell'intelligence sulle minacce e della difesa informatica. Talk, laboratori, workshop e una serata sociale. Unisciti a noi →
Introduzione
OpenCTI è una piattaforma open source che consente alle organizzazioni di gestire le proprie conoscenze di cyber threat intelligence e gli osservabili. È stata creata per strutturare, archiviare, organizzare e visualizzare informazioni tecniche e non tecniche sulle minacce informatiche.
La strutturazione dei dati viene eseguita utilizzando uno schema di conoscenza basato sugli standard STIX2. È stata progettata come un'applicazione web moderna che include un'API GraphQL e un frontend orientato all'UX. Inoltre, OpenCTI può essere integrata con altri strumenti e applicazioni come MISP, TheHive, MITRE ATT&CK, ecc.

Obiettivo
L'obiettivo è creare uno strumento completo che consenta agli utenti di capitalizzare informazioni tecniche (come TTP e osservabili) e non tecniche (come attribuzione suggerita, vittimologia, ecc.) collegando ogni informazione alla sua fonte primaria (un report, un evento MISP, ecc.), con funzionalità quali collegamenti tra ogni informazione, date di prima e ultima osservazione, livelli di confidenza, ecc. Lo strumento è in grado di utilizzare il framework MITRE ATT&CK (tramite un connettore dedicato) per aiutare a strutturare i dati. L'utente può anche scegliere di implementare i propri set di dati.
Una volta che i dati sono stati capitalizzati ed elaborati dagli analisti all'interno di OpenCTI, nuove relazioni possono essere dedotte da quelle esistenti per facilitare la comprensione e la rappresentazione di queste informazioni. Ciò consente all'utente di estrarre e sfruttare conoscenze significative dai dati grezzi.
OpenCTI non consente solo importazioni ma anche esportazioni di dati in diversi formati (CSV, bundle STIX2, ecc.). I connettori sono attualmente in fase di sviluppo per accelerare le interazioni tra lo strumento e altre piattaforme.
Edizioni della piattaforma
La piattaforma OpenCTI ha 2 diverse edizioni: Community (CE) ed Enterprise (EE). Lo scopo dell'Enterprise Edition è fornire funzionalità aggiuntive e potenti che richiedono investimenti specifici in ricerca e sviluppo. Puoi abilitare l'Enterprise Edition direttamente nelle impostazioni della piattaforma.
- OpenCTI Community Edition, concessa in licenza con la licenza Apache 2, Versione 2.0.
- OpenCTI Enterprise Edition, concessa in licenza con la licenza Enterprise Edition.
Per comprendere cosa apporta l'OpenCTI Enterprise Edition in termini di funzionalità, consulta la pagina Enterprise Editions sul sito di Filigran. Puoi anche provare questa edizione abilitandola nelle impostazioni della piattaforma.
Documentazione e dimostrazione
Se vuoi saperne di più su OpenCTI, puoi leggere la documentazione sullo strumento. Se desideri scoprire come funziona la piattaforma OpenCTI, è disponibile un'istanza dimostrativa aperta a tutti. Questa istanza viene reimpostata ogni notte e si basa su dati di riferimento mantenuti dagli sviluppatori di OpenCTI.
Download delle release
Le release sono disponibili sulla pagina delle release di Github. Puoi anche accedere al pacchetto rolling release generato dal ramo master del repository.
Installazione
Tutto ciò che ti serve per installare la piattaforma OpenCTI si trova nella documentazione ufficiale. Per l'installazione, puoi:
Contribuire
Codice di condotta
OpenCTI ha adottato un Codice di condotta che ci aspettiamo che i partecipanti al progetto rispettino. Leggi il testo completo per comprendere quali azioni saranno e non saranno tollerate.
Guida al contributo
Leggi la nostra guida al contributo per conoscere il nostro processo di sviluppo, come proporre correzioni di bug e miglioramenti e come compilare e testare le tue modifiche a OpenCTI.
Problemi adatti ai principianti
Per aiutarti a familiarizzare con il nostro processo di contribuzione, abbiamo un elenco di problemi adatti ai principianti che sono abbastanza facili da implementare. Questo è un ottimo punto di partenza.
Sviluppo
Se vuoi aiutare attivamente OpenCTI, abbiamo creato una documentazione dedicata sulla distribuzione di un ambiente di sviluppo e su come avviare la modifica del codice sorgente.
Community
Stato e bug
Attualmente OpenCTI è in fase di sviluppo intenso; se desideri segnalare bug o richiedere nuove funzionalità, puoi utilizzare direttamente il modulo issue di Github.
Discussione
Se hai bisogno di supporto o desideri avviare una discussione sulla piattaforma OpenCTI, sentiti libero di unirti a noi sul nostro canale Slack. Puoi anche inviarci un'email a [email protected].
Informazioni
Autori
OpenCTI è un prodotto progettato e sviluppato dall'azienda Filigran.
Raccolta dati
Telemetria di utilizzo
Per migliorare le funzionalità e le prestazioni di OpenCTI, la piattaforma raccoglie dati statistici anonimi relativi al suo utilizzo e alla sua salute.
Puoi trovare tutti i dettagli sui dati raccolti e sull'utilizzo associato nella documentazione sulla telemetria di utilizzo.

