Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
opencti — オープンサイバー脅威インテリジェンスプラットフォーム | Kitploit
ツール/GitHubGitHub/opencti-platform/opencti
侵害指標 (IOC) 管理OSINT (オープンソースインテリジェンス)脅威フィードとアグリゲーター情報収集脅威インテリジェンス学習と教育厳選リソースOSINT (オープンソースインテリジェンス) 第6位
GitHubopencti-platform/opencti

opencti

オープンサイバー脅威インテリジェンスプラットフォーム

9.8k1.4k17時間34分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

OpenCTI

DeepScan grade DeepScan grade

はじめに

OpenCTIは、組織がサイバー脅威インテリジェンスの知識と観測可能データを管理できるようにするオープンソースプラットフォームです。これは、サイバー脅威に関する技術的および非技術的情報を構造化、保存、整理、可視化するために作成されました。

データの構造化は、STIX2標準に基づく知識スキーマを使用して行われます。これは、GraphQL APIとUX指向のフロントエンドを備えた最新のWebアプリケーションとして設計されています。また、OpenCTIは、MISP、TheHive、MITRE ATT&CKなどの他のツールやアプリケーションと統合できます。

スクリーンショット

目的

目標は、ユーザーが技術的情報(TTPや観測可能データなど)と非技術的情報(提案された属性、被害者学など)を活用し、各情報をその一次情報源(レポート、MISPイベントなど)にリンクさせながら、各情報間のリンク、最初と最後の観測日、信頼度などの機能を備えた包括的なツールを作成することです。このツールは、MITRE ATT&CKフレームワーク(専用コネクター経由)を使用してデータを構造化できます。ユーザーは独自のデータセットを実装することも選択できます。

OpenCTI内でアナリストによってデータが活用・処理されると、既存の関係から新しい関係が推論され、情報の理解と表現が容易になります。これにより、ユーザーは生データから有意義な知識を抽出して活用できます。

OpenCTIは、インポートだけでなく、さまざまな形式(CSV、STIX2バンドルなど)でのデータエクスポートも可能です。コネクターは現在、ツールと他のプラットフォーム間の相互作用を加速するために開発されています。

プラットフォームのエディション

OpenCTIプラットフォームには、コミュニティエディション(CE)とエンタープライズエディション(EE)の2つのエディションがあります。エンタープライズエディションの目的は、研究開発に特定の投資を必要とする追加の強力な機能を提供することです。プラットフォームの設定でエンタープライズエディションを直接有効にできます。

  • OpenCTIコミュニティエディション、Apache 2, Version 2.0ライセンスの下で提供されます。
  • OpenCTIエンタープライズエディション、エンタープライズエディションライセンスの下で提供されます。

OpenCTIエンタープライズエディションがどのような機能を提供するかについては、Filigranウェブサイトのエンタープライズエディションページをご確認ください。プラットフォームの設定でこのエディションを有効にして試すこともできます。

ドキュメンテーションとデモ

OpenCTIの詳細については、ツールのドキュメントをお読みください。OpenCTIプラットフォームの動作を確認したい場合は、デモインスタンスが公開されており、誰でも利用できます。このインスタンスは毎晩リセットされ、OpenCTI開発者によって維持されている参照データに基づいています。

リリースのダウンロード

リリースはGithubリリースページから入手できます。また、リポジトリのmasterブランチから生成されたローリングリリースパッケージにもアクセスできます。

インストール

OpenCTIプラットフォームをインストールするために必要なものはすべて公式ドキュメントに記載されています。インストール方法としては、以下があります。

  • Dockerを使用する
  • 手動でインストールする
  • Terraformを使用する(コミュニティ)
  • Helmチャートを使用する(コミュニティ)

コントリビューション

行動規範

OpenCTIは、プロジェクト参加者に遵守を求める行動規範を採用しています。どのような行動が許容され、どのような行動が許容されないかを理解するために、全文をお読みください。

コントリビューションガイド

コントリビューションガイドを読んで、開発プロセス、バグ修正や改善の提案方法、OpenCTIへの変更のビルドとテスト方法を学んでください。

初心者向けの課題

コントリビューションプロセスに慣れるために、実装が比較的簡単な初心者向けの課題のリストがあります。これらは始めるのに最適な場所です。

開発

OpenCTIを積極的に支援したい場合は、開発環境の導入とソースコードの修正開始方法について、専用ドキュメントを作成しました。

コミュニティ

ステータスとバグ

現在、OpenCTIは活発に開発中です。バグを報告したり、新機能をリクエストしたい場合は、Github issuesモジュールを直接使用できます。

ディスカッション

サポートが必要な場合や、OpenCTIプラットフォームに関する議論を行いたい場合は、Slackチャンネルにご参加ください。また、[email protected] までメールでお問い合わせいただくこともできます。

概要

作成者

OpenCTIは、Filigran社によって設計・開発された製品です。

データ収集

使用テレメトリー

機能とパフォーマンスを向上させるため、OpenCTIプラットフォームはその使用状況と健全性に関する匿名の統計データを収集します。

収集されるデータと関連する使用方法の詳細については、使用テレメトリードキュメントをご参照ください。

OpenStreetMapサーバー

OpenCTIユーザーに地図機能を提供するため、プラットフォームは専用のOpenStreetMapサーバー(https://map.opencti.io)を使用します。使用状況を監視し、サービスのパフォーマンスを調整するために、Filigranはこのサーバーへのアクセスログ(IPアドレスを含む)を収集します。

このサーバーを使用することにより、Filigranがこの情報を収集することを許可したことになります。それ以外の場合は、独自のOpenStreetMapサーバーを展開し、それに応じてプラットフォーム設定を変更することができます。

Filigranサーバーの使用を開始した後で考えが変わった場合、データにアクセス、制限、修正、消去、および受領する権利があります。権利を行使するには、[email protected] までリクエストをお送りください。

ツールをダウンロード