Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
opencti — 오픈 사이버 위협 인텔리전스 플랫폼 | Kitploit
도구/GitHubGitHub/opencti-platform/opencti
Indicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Threat Feeds & AggregatorsInformation GatheringThreat IntelligenceLearning & EducationIncident ResponseCurated ResourcesEmail SecurityEmail Security #12위
9.8k1.4k2017시간 2분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Incident Response #20위
Indicator of Compromise (IOC) Management #2위
Threat Feeds & Aggregators #2위
Threat Intelligence #2위
GitHubopencti-platform/opencti

opencti

오픈 사이버 위협 인텔리전스 플랫폼

저장소 보기웹사이트

OpenCTI

DeepScan grade DeepScan grade

참고: THREAD 2026 — 10월 15일, 파리. 위협 인텔리전스 및 사이버 방어 실무자를 위한 커뮤니티 컨퍼런스입니다. 강연, 실습, 워크숍, 그리고 저녁 네트워킹 행사가 진행됩니다. 참여하기 →

소개

OpenCTI는 조직이 사이버 위협 인텔리전스 지식과 관측 가능 항목(observables)을 관리할 수 있게 해주는 오픈 소스 플랫폼입니다. 사이버 위협에 대한 기술적 및 비기술적 정보를 구조화, 저장, 구성 및 시각화하기 위해 만들어졌습니다.

데이터의 구조화는 STIX2 표준을 기반으로 한 지식 스키마를 통해 수행됩니다. GraphQL API와 UX 중심의 프론트엔드를 포함한 현대적인 웹 애플리케이션으로 설계되었습니다. 또한 OpenCTI는 MISP, TheHive, MITRE ATT&CK 등 다른 도구 및 애플리케이션과 통합될 수 있습니다.

스크린샷

목표

목표는 사용자가 기술적 정보(예: TTP 및 관측 가능 항목)와 비기술적 정보(예: 제안된 귀속, 피해자 분석 등)를 각 정보를 1차 출처(보고서, MISP 이벤트 등)에 연결하면서 활용할 수 있는 포괄적인 도구를 만드는 것입니다. 각 정보 간의 연결, 최초/최종 관찰 날짜, 신뢰 수준 등의 기능을 제공합니다. 이 도구는 데이터 구조화를 돕기 위해 MITRE ATT&CK 프레임워크를(전용 커넥터를 통해) 사용할 수 있습니다. 사용자는 자체 데이터셋을 구현할 수도 있습니다.

데이터가 OpenCTI 내에서 분석가에 의해 활용되고 처리되면, 기존 관계에서 새로운 관계가 추론되어 이 정보의 이해와 표현을 용이하게 할 수 있습니다. 이를 통해 사용자는 원시 데이터에서 의미 있는 지식을 추출하고 활용할 수 있습니다.

OpenCTI는 가져오기뿐만 아니라 다양한 형식(CSV, STIX2 번들 등)의 데이터 내보내기도 지원합니다. 커넥터는 도구와 다른 플랫폼 간의 상호 작용을 가속화하기 위해 현재 개발 중입니다.

플랫폼 에디션

OpenCTI 플랫폼에는 커뮤니티(CE)와 엔터프라이즈(EE)의 두 가지 에디션이 있습니다. 엔터프라이즈 에디션의 목적은 연구 개발에 특정 투자가 필요한 추가 및 강력한 기능을 제공하는 것입니다. 플랫폼 설정에서 엔터프라이즈 에디션을 활성화할 수 있습니다.

  • Apache 2, Version 2.0 라이선스에 따라 라이선스가 부여된 OpenCTI 커뮤니티 에디션.
  • 엔터프라이즈 에디션 라이선스에 따라 라이선스가 부여된 OpenCTI 엔터프라이즈 에디션.

OpenCTI 엔터프라이즈 에디션이 기능 측면에서 무엇을 제공하는지 이해하려면 Filigran 웹사이트의 엔터프라이즈 에디션 페이지를 확인하세요. 플랫폼 설정에서 활성화하여 이 에디션을 사용해 볼 수도 있습니다.

문서 및 데모

OpenCTI에 대해 더 자세히 알고 싶다면 도구 문서를 읽을 수 있습니다. OpenCTI 플랫폼이 어떻게 작동하는지 알아보고 싶다면 모든 사람에게 공개된 데모 인스턴스를 사용할 수 있습니다. 이 인스턴스는 매일 밤 초기화되며 OpenCTI 개발자가 유지 관리하는 참조 데이터를 기반으로 합니다.

릴리스 다운로드

릴리스는 Github 릴리스 페이지에서 확인할 수 있습니다. 또한 저장소의 master 브랜치에서 생성된 롤링 릴리스 패키지에도 접근할 수 있습니다.

설치

OpenCTI 플랫폼 설치에 필요한 모든 것은 공식 문서에서 확인할 수 있습니다. 설치 방법은 다음과 같습니다:

  • Docker 사용
  • 수동 설치
  • Terraform 사용(커뮤니티)
  • Helm 차트 사용(커뮤니티)

기여

행동 강령

OpenCTI는 프로젝트 참가자가 준수해야 하는 행동 강령을 채택했습니다. 허용되는 행동과 허용되지 않는 행동을 이해하려면 전체 텍스트를 읽어 주시기 바랍니다.

기여 가이드

개발 프로세스, 버그 수정 및 개선 사항 제안 방법, OpenCTI 변경 사항을 빌드하고 테스트하는 방법을 알아보려면 기여 가이드를 읽어 주시기 바랍니다.

초보자 친화적인 이슈

기여 프로세스에 익숙해지는 데 도움이 되도록 구현하기 비교적 쉬운 초보자 친화적인 이슈 목록을 준비했습니다. 시작하기에 좋은 장소입니다.

개발

OpenCTI에 적극적으로 기여하고 싶다면 개발 환경 배포 및 소스 코드 수정 시작 방법에 대한 전용 문서를 만들었습니다.

커뮤니티

상태 및 버그

현재 OpenCTI는 활발히 개발 중입니다. 버그를 신고하거나 새로운 기능을 요청하려면 Github 이슈 모듈을 직접 사용할 수 있습니다.

토론

지원이 필요하거나 OpenCTI 플랫폼에 대한 토론에 참여하고 싶다면 Slack 채널에서 자유롭게 참여하세요. [email protected]로 이메일을 보낼 수도 있습니다.

정보

저자

OpenCTI는 Filigran 회사가 설계하고 개발한 제품입니다.

데이터 수집

사용량 텔레메트리

OpenCTI의 기능과 성능을 개선하기 위해 플랫폼은 사용량 및 상태와 관련된 익명의 통계 데이터를 수집합니다.

수집된 데이터 및 관련 사용에 대한 모든 세부 정보는 사용량 텔레메트리 문서에서 확인할 수 있습니다.

도구 다운로드