Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opencti — Piattaforma aperta di intelligence sulle minacce informatiche | Kitploit
Strumenti/GitHubGitHub/opencti-platform/opencti
Gestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Feed e Aggregatori di MinacceRaccolta InformazioniThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiRisorse CurateSicurezza EmailTop in Sicurezza Email n.12
9.8k1.4k2010h 10m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Top in Risposta agli Incidenti n.20
Top in Gestione degli Indicatori di Compromissione (IOC) n.2
Top in Feed e Aggregatori di Minacce n.2
Top in Threat Intelligence n.2
GitHubopencti-platform/opencti

opencti

Piattaforma aperta di intelligence sulle minacce informatiche

Vedi RepositorySito web
Condividi

OpenCTI

DeepScan grade DeepScan grade

Nota: THREAD 2026 — 15 ottobre, Parigi. La nostra conferenza comunitaria per i professionisti dell'intelligence sulle minacce e della difesa informatica. Talk, laboratori, workshop e una serata sociale. Unisciti a noi →

Introduzione

OpenCTI è una piattaforma open source che consente alle organizzazioni di gestire le proprie conoscenze di cyber threat intelligence e gli osservabili. È stata creata per strutturare, archiviare, organizzare e visualizzare informazioni tecniche e non tecniche sulle minacce informatiche.

La strutturazione dei dati viene eseguita utilizzando uno schema di conoscenza basato sugli standard STIX2. È stata progettata come un'applicazione web moderna che include un'API GraphQL e un frontend orientato all'UX. Inoltre, OpenCTI può essere integrata con altri strumenti e applicazioni come MISP, TheHive, MITRE ATT&CK, ecc.

Screenshot

Obiettivo

L'obiettivo è creare uno strumento completo che consenta agli utenti di capitalizzare informazioni tecniche (come TTP e osservabili) e non tecniche (come attribuzione suggerita, vittimologia, ecc.) collegando ogni informazione alla sua fonte primaria (un report, un evento MISP, ecc.), con funzionalità quali collegamenti tra ogni informazione, date di prima e ultima osservazione, livelli di confidenza, ecc. Lo strumento è in grado di utilizzare il framework MITRE ATT&CK (tramite un connettore dedicato) per aiutare a strutturare i dati. L'utente può anche scegliere di implementare i propri set di dati.

Una volta che i dati sono stati capitalizzati ed elaborati dagli analisti all'interno di OpenCTI, nuove relazioni possono essere dedotte da quelle esistenti per facilitare la comprensione e la rappresentazione di queste informazioni. Ciò consente all'utente di estrarre e sfruttare conoscenze significative dai dati grezzi.

OpenCTI non consente solo importazioni ma anche esportazioni di dati in diversi formati (CSV, bundle STIX2, ecc.). I connettori sono attualmente in fase di sviluppo per accelerare le interazioni tra lo strumento e altre piattaforme.

Edizioni della piattaforma

La piattaforma OpenCTI ha 2 diverse edizioni: Community (CE) ed Enterprise (EE). Lo scopo dell'Enterprise Edition è fornire funzionalità aggiuntive e potenti che richiedono investimenti specifici in ricerca e sviluppo. Puoi abilitare l'Enterprise Edition direttamente nelle impostazioni della piattaforma.

  • OpenCTI Community Edition, concessa in licenza con la licenza Apache 2, Versione 2.0.
  • OpenCTI Enterprise Edition, concessa in licenza con la licenza Enterprise Edition.

Per comprendere cosa apporta l'OpenCTI Enterprise Edition in termini di funzionalità, consulta la pagina Enterprise Editions sul sito di Filigran. Puoi anche provare questa edizione abilitandola nelle impostazioni della piattaforma.

Documentazione e dimostrazione

Se vuoi saperne di più su OpenCTI, puoi leggere la documentazione sullo strumento. Se desideri scoprire come funziona la piattaforma OpenCTI, è disponibile un'istanza dimostrativa aperta a tutti. Questa istanza viene reimpostata ogni notte e si basa su dati di riferimento mantenuti dagli sviluppatori di OpenCTI.

Download delle release

Le release sono disponibili sulla pagina delle release di Github. Puoi anche accedere al pacchetto rolling release generato dal ramo master del repository.

Installazione

Tutto ciò che ti serve per installare la piattaforma OpenCTI si trova nella documentazione ufficiale. Per l'installazione, puoi:

  • Usare Docker
  • Installare manualmente
  • Usare Terraform (community)
  • Usare i grafici Helm (community)

Contribuire

Codice di condotta

OpenCTI ha adottato un Codice di condotta che ci aspettiamo che i partecipanti al progetto rispettino. Leggi il testo completo per comprendere quali azioni saranno e non saranno tollerate.

Guida al contributo

Leggi la nostra guida al contributo per conoscere il nostro processo di sviluppo, come proporre correzioni di bug e miglioramenti e come compilare e testare le tue modifiche a OpenCTI.

Problemi adatti ai principianti

Per aiutarti a familiarizzare con il nostro processo di contribuzione, abbiamo un elenco di problemi adatti ai principianti che sono abbastanza facili da implementare. Questo è un ottimo punto di partenza.

Sviluppo

Se vuoi aiutare attivamente OpenCTI, abbiamo creato una documentazione dedicata sulla distribuzione di un ambiente di sviluppo e su come avviare la modifica del codice sorgente.

Community

Stato e bug

Attualmente OpenCTI è in fase di sviluppo intenso; se desideri segnalare bug o richiedere nuove funzionalità, puoi utilizzare direttamente il modulo issue di Github.

Discussione

Se hai bisogno di supporto o desideri avviare una discussione sulla piattaforma OpenCTI, sentiti libero di unirti a noi sul nostro canale Slack. Puoi anche inviarci un'email a [email protected].

Informazioni

Autori

OpenCTI è un prodotto progettato e sviluppato dall'azienda Filigran.

Raccolta dati

Telemetria di utilizzo

Per migliorare le funzionalità e le prestazioni di OpenCTI, la piattaforma raccoglie dati statistici anonimi relativi al suo utilizzo e alla sua salute.

Puoi trovare tutti i dettagli sui dati raccolti e sull'utilizzo associato nella documentazione sulla telemetria di utilizzo.

Scarica lo strumento