
opencti v7.260907.0
오픈 사이버 위협 인텔리전스 플랫폼
참고: THREAD 2026 — 10월 15일, 파리. 위협 인텔리전스 및 사이버 방어 실무자를 위한 커뮤니티 컨퍼런스입니다. 강연, 실습, 워크숍, 그리고 저녁 네트워킹 행사가 진행됩니다. 참여하기 →
소개
OpenCTI는 조직이 사이버 위협 인텔리전스 지식과 관측 가능 항목(observables)을 관리할 수 있게 해주는 오픈 소스 플랫폼입니다. 사이버 위협에 대한 기술적 및 비기술적 정보를 구조화, 저장, 구성 및 시각화하기 위해 만들어졌습니다.
데이터의 구조화는 STIX2 표준을 기반으로 한 지식 스키마를 통해 수행됩니다. GraphQL API와 UX 중심의 프론트엔드를 포함한 현대적인 웹 애플리케이션으로 설계되었습니다. 또한 OpenCTI는 MISP, TheHive, MITRE ATT&CK 등 다른 도구 및 애플리케이션과 통합될 수 있습니다.

목표
목표는 사용자가 기술적 정보(예: TTP 및 관측 가능 항목)와 비기술적 정보(예: 제안된 귀속, 피해자 분석 등)를 각 정보를 1차 출처(보고서, MISP 이벤트 등)에 연결하면서 활용할 수 있는 포괄적인 도구를 만드는 것입니다. 각 정보 간의 연결, 최초/최종 관찰 날짜, 신뢰 수준 등의 기능을 제공합니다. 이 도구는 데이터 구조화를 돕기 위해 MITRE ATT&CK 프레임워크를(전용 커넥터를 통해) 사용할 수 있습니다. 사용자는 자체 데이터셋을 구현할 수도 있습니다.
데이터가 OpenCTI 내에서 분석가에 의해 활용되고 처리되면, 기존 관계에서 새로운 관계가 추론되어 이 정보의 이해와 표현을 용이하게 할 수 있습니다. 이를 통해 사용자는 원시 데이터에서 의미 있는 지식을 추출하고 활용할 수 있습니다.
OpenCTI는 가져오기뿐만 아니라 다양한 형식(CSV, STIX2 번들 등)의 데이터 내보내기도 지원합니다. 커넥터는 도구와 다른 플랫폼 간의 상호 작용을 가속화하기 위해 현재 개발 중입니다.
플랫폼 에디션
OpenCTI 플랫폼에는 커뮤니티(CE)와 엔터프라이즈(EE)의 두 가지 에디션이 있습니다. 엔터프라이즈 에디션의 목적은 연구 개발에 특정 투자가 필요한 추가 및 강력한 기능을 제공하는 것입니다. 플랫폼 설정에서 엔터프라이즈 에디션을 활성화할 수 있습니다.
- Apache 2, Version 2.0 라이선스에 따라 라이선스가 부여된 OpenCTI 커뮤니티 에디션.
- 엔터프라이즈 에디션 라이선스에 따라 라이선스가 부여된 OpenCTI 엔터프라이즈 에디션.
OpenCTI 엔터프라이즈 에디션이 기능 측면에서 무엇을 제공하는지 이해하려면 Filigran 웹사이트의 엔터프라이즈 에디션 페이지를 확인하세요. 플랫폼 설정에서 활성화하여 이 에디션을 사용해 볼 수도 있습니다.
문서 및 데모
OpenCTI에 대해 더 자세히 알고 싶다면 도구 문서를 읽을 수 있습니다. OpenCTI 플랫폼이 어떻게 작동하는지 알아보고 싶다면 모든 사람에게 공개된 데모 인스턴스를 사용할 수 있습니다. 이 인스턴스는 매일 밤 초기화되며 OpenCTI 개발자가 유지 관리하는 참조 데이터를 기반으로 합니다.
릴리스 다운로드
릴리스는 Github 릴리스 페이지에서 확인할 수 있습니다. 또한 저장소의 master 브랜치에서 생성된 롤링 릴리스 패키지에도 접근할 수 있습니다.
설치
OpenCTI 플랫폼 설치에 필요한 모든 것은 공식 문서에서 확인할 수 있습니다. 설치 방법은 다음과 같습니다:
기여
행동 강령
OpenCTI는 프로젝트 참가자가 준수해야 하는 행동 강령을 채택했습니다. 허용되는 행동과 허용되지 않는 행동을 이해하려면 전체 텍스트를 읽어 주시기 바랍니다.
기여 가이드
개발 프로세스, 버그 수정 및 개선 사항 제안 방법, OpenCTI 변경 사항을 빌드하고 테스트하는 방법을 알아보려면 기여 가이드를 읽어 주시기 바랍니다.
초보자 친화적인 이슈
기여 프로세스에 익숙해지는 데 도움이 되도록 구현하기 비교적 쉬운 초보자 친화적인 이슈 목록을 준비했습니다. 시작하기에 좋은 장소입니다.
개발
OpenCTI에 적극적으로 기여하고 싶다면 개발 환경 배포 및 소스 코드 수정 시작 방법에 대한 전용 문서를 만들었습니다.
커뮤니티
상태 및 버그
현재 OpenCTI는 활발히 개발 중입니다. 버그를 신고하거나 새로운 기능을 요청하려면 Github 이슈 모듈을 직접 사용할 수 있습니다.
토론
지원이 필요하거나 OpenCTI 플랫폼에 대한 토론에 참여하고 싶다면 Slack 채널에서 자유롭게 참여하세요. [email protected]로 이메일을 보낼 수도 있습니다.
정보
저자
OpenCTI는 Filigran 회사가 설계하고 개발한 제품입니다.
데이터 수집
사용량 텔레메트리
OpenCTI의 기능과 성능을 개선하기 위해 플랫폼은 사용량 및 상태와 관련된 익명의 통계 데이터를 수집합니다.
수집된 데이터 및 관련 사용에 대한 모든 세부 정보는 사용량 텔레메트리 문서에서 확인할 수 있습니다.

