
Piattaforma aperta di intelligence sulle minacce informatiche
<h1 align="center"> <a href="https://opencti.io"><img src="https://assets.kitploit.com/production/public/readmes/352/3d342aee354db84cb4ec2e9cfe79ba57f9b84f0e7f0ddd4b7bc1ecf0f694eb7c.png" alt="OpenCTI"></a> </h1> <p align="center"> <a href="https://opencti.io" alt="Website"><img src="https://img.shields.io/badge/website-opencti.io-blue.svg" /></a> <a href="https://docs.opencti.io" alt="Documentation"><img src="https://img.shields.io/badge/documentation-latest-orange.svg" /></a> <a href="https://community.filigran.io" alt="Slack"><img src="https://img.shields.io/badge/slack-6K+%20members-4A154B" /></a> <a href="https://drone.filigran.io/OpenCTI-Platform/opencti"><img src="https://drone.filigran.io/api/badges/OpenCTI-Platform/opencti/status.svg" /></a> <a href="https://codecov.io/gh/OpenCTI-Platform/opencti"><img src="https://codecov.io/gh/OpenCTI-Platform/opencti/graph/badge.svg" /></a> <a href="https://deepscan.io/dashboard#view=project&tid=4926&pid=6716&bid=57311"><img src="https://deepscan.io/api/teams/4926/projects/6716/branches/57311/badge/grade.svg" alt="DeepScan grade"></a> <a href="https://renovatebot.com"><img src="https://img.shields.io/badge/renovate-enabled-brightgreen.svg" alt="DeepScan grade"></a> <a href="https://hub.docker.com/u/opencti" alt="Docker pulls"><img src="https://img.shields.io/docker/pulls/opencti/platform" /></a> </p> > **Nota:** **THREAD 2026 — 15 ottobre, Parigi.** La nostra conferenza comunitaria per i professionisti > dell'intelligence sulle minacce e della difesa informatica. Talk, laboratori, workshop e una > serata sociale. [Unisciti a noi →](https://thread.filigran.io/?utm_medium=outbound&utm_source=github&utm_campaign=2026-10_EUROPE_THREAD) ## Introduzione OpenCTI è una piattaforma open source che consente alle organizzazioni di gestire le proprie conoscenze di cyber threat intelligence e gli osservabili. È stata creata per strutturare, archiviare, organizzare e visualizzare informazioni tecniche e non tecniche sulle minacce informatiche. La strutturazione dei dati viene eseguita utilizzando uno schema di conoscenza basato sugli [standard STIX2](https://oasis-open.github.io/cti-documentation/). È stata progettata come un'applicazione web moderna che include un'[API GraphQL](https://graphql.org) e un frontend orientato all'UX. Inoltre, OpenCTI può essere integrata con altri strumenti e applicazioni come [MISP](https://github.com/MISP/MISP), [TheHive](https://github.com/TheHive-Project/TheHive), [MITRE ATT&CK](https://github.com/mitre/cti), ecc.  ## Obiettivo L'obiettivo è creare uno strumento completo che consenta agli utenti di capitalizzare informazioni tecniche (come TTP e osservabili) e non tecniche (come attribuzione suggerita, vittimologia, ecc.) collegando ogni informazione alla sua fonte primaria (un report, un evento MISP, ecc.), con funzionalità quali collegamenti tra ogni informazione, date di prima e ultima osservazione, livelli di confidenza, ecc. Lo strumento è in grado di utilizzare il [framework MITRE ATT&CK](https://attack.mitre.org) (tramite un [connettore dedicato](https://github.com/OpenCTI-Platform/connectors)) per aiutare a strutturare i dati. L'utente può anche scegliere di implementare i propri set di dati. Una volta che i dati sono stati capitalizzati ed elaborati dagli analisti all'interno di OpenCTI, nuove relazioni possono essere dedotte da quelle esistenti per facilitare la comprensione e la rappresentazione di queste informazioni. Ciò consente all'utente di estrarre e sfruttare conoscenze significative dai dati grezzi. OpenCTI non consente solo [importazioni](https://docs.opencti.io/latest/usage/import-automated/) ma anche [esportazioni di dati](https://docs.opencti.io/latest/usage/feeds/) in diversi formati (CSV, bundle STIX2, ecc.). I [connettori](https://hub.filigran.io/cybersecurity-solutions/open-cti-integrations) sono attualmente in fase di sviluppo per accelerare le interazioni tra lo strumento e altre piattaforme. ## Edizioni della piattaforma La piattaforma OpenCTI ha 2 diverse edizioni: Community (CE) ed Enterprise (EE). Lo scopo dell'Enterprise Edition è fornire [funzionalità aggiuntive e potenti](https://filigran.io/offering/subscribe) che richiedono investimenti specifici in ricerca e sviluppo. Puoi abilitare l'Enterprise Edition direttamente nelle impostazioni della piattaforma. * OpenCTI Community Edition, concessa in licenza con la [licenza Apache 2, Versione 2.0](https://github.com/opencti-platform/opencti/blob/master/LICENSE). * OpenCTI Enterprise Edition, concessa in licenza con la [licenza Enterprise Edition](https://github.com/opencti-platform/opencti/blob/master/LICENSE). Per comprendere cosa apporta l'OpenCTI Enterprise Edition in termini di funzionalità, consulta la pagina [Enterprise Editions](https://filigran.io/offering/subscribe) sul sito di Filigran. Puoi anche provare questa edizione abilitandola nelle impostazioni della piattaforma. ## Documentazione e dimostrazione Se vuoi saperne di più su OpenCTI, puoi leggere la [documentazione sullo strumento](https://docs.opencti.io). Se desideri scoprire come funziona la piattaforma OpenCTI, è disponibile un'[istanza dimostrativa](https://demo.opencti.io) aperta a tutti. Questa istanza viene reimpostata ogni notte e si basa su dati di riferimento mantenuti dagli sviluppatori di OpenCTI. ## Download delle release Le release sono disponibili sulla [pagina delle release di Github](https://github.com/OpenCTI-Platform/opencti/releases). Puoi anche accedere al [pacchetto rolling release](https://releases.opencti.io) generato dal ramo master del repository. ## Installazione Tutto ciò che ti serve per installare la piattaforma OpenCTI si trova nella [documentazione ufficiale](https://docs.opencti.io). Per l'installazione, puoi: * [Usare Docker](https://docs.opencti.io/latest/deployment/installation/#using-docker) * [Installare manualmente](https://docs.opencti.io/latest/deployment/installation/#install-manually) * [Usare Terraform (community)](https://docs.opencti.io/latest/deployment/installation/#terraform) * [Usare i grafici Helm (community)](https://docs.opencti.io/latest/deployment/installation/#helm-charts) ## Contribuire ### Codice di condotta OpenCTI ha adottato un [Codice di condotta](https://github.com/opencti-platform/opencti/blob/master/CODE_OF_CONDUCT.md) che ci aspettiamo che i partecipanti al progetto rispettino. Leggi il [testo completo](https://github.com/opencti-platform/opencti/blob/master/CODE_OF_CONDUCT.md) per comprendere quali azioni saranno e non saranno tollerate. ### Guida al contributo Leggi la nostra [guida al contributo](https://github.com/opencti-platform/opencti/blob/master/CONTRIBUTING.md) per conoscere il nostro processo di sviluppo, come proporre correzioni di bug e miglioramenti e come compilare e testare le tue modifiche a OpenCTI. ### Problemi adatti ai principianti Per aiutarti a familiarizzare con il nostro processo di contribuzione, abbiamo un elenco di [problemi adatti ai principianti](https://github.com/OpenCTI-Platform/opencti/labels/beginner%20friendly%20issue) che sono abbastanza facili da implementare. Questo è un ottimo punto di partenza. ### Sviluppo Se vuoi aiutare attivamente OpenCTI, abbiamo creato una [documentazione dedicata](https://docs.opencti.io/latest/development/environment_ubuntu/) sulla distribuzione di un ambiente di sviluppo e su come avviare la modifica del codice sorgente. ## Community ### Stato e bug Attualmente OpenCTI è in fase di sviluppo intenso; se desideri segnalare bug o richiedere nuove funzionalità, puoi utilizzare direttamente il [modulo issue di Github](https://github.com/OpenCTI-Platform/opencti/issues). ### Discussione Se hai bisogno di supporto o desideri avviare una discussione sulla piattaforma OpenCTI, sentiti libero di unirti a noi sul nostro [canale Slack](https://community.filigran.io). Puoi anche inviarci un'email a [email protected]. ## Informazioni ### Autori OpenCTI è un prodotto progettato e sviluppato dall'azienda [Filigran](https://filigran.io). <a href="https://filigran.io" alt="Filigran"><img src="https://assets.kitploit.com/production/public/readmes/352/b03c59c13d0ea58d8aa8ed406b47bbacf1d4e2953fe64d2e94f58b93850a07db.png" width="300" /></a> ### Raccolta dati #### Telemetria di utilizzo Per migliorare le funzionalità e le prestazioni di OpenCTI, la piattaforma raccoglie dati statistici anonimi relativi al suo utilizzo e alla sua salute. Puoi trovare tutti i dettagli sui dati raccolti e sull'utilizzo associato nella [documentazione sulla telemetria di utilizzo](https://docs.opencti.io/latest/reference/usage-telemetry/).