Voltar às atualizações
New releaseAug 4, 2026

opencti v7.260803.0

Plataforma Aberta de Inteligência de Ameaças Cibernéticas

Compartilhar

OpenCTI

Nota DeepScan Nota DeepScan

Introdução

O OpenCTI é uma plataforma de código aberto que permite às organizações gerenciar seu conhecimento de inteligência de ameaças cibernéticas e observáveis. Foi criada para estruturar, armazenar, organizar e visualizar informações técnicas e não técnicas sobre ameaças cibernéticas.

A estruturação dos dados é realizada usando um esquema de conhecimento baseado nos padrões STIX2. Foi projetada como uma aplicação web moderna incluindo uma API GraphQL e um frontend orientado à UX. Além disso, o OpenCTI pode ser integrado com outras ferramentas e aplicações como MISP, TheHive, MITRE ATT&CK, etc.

Screenshot

Objetivo

O objetivo é criar uma ferramenta abrangente que permita aos usuários capitalizar informações técnicas (como TTPs e observáveis) e não técnicas (como atribuição sugerida, vitimologia etc.) enquanto vinculam cada informação à sua fonte primária (um relatório, um evento MISP, etc.), com recursos como links entre cada informação, datas de primeira e última visualização, níveis de confiança, etc. A ferramenta é capaz de usar o framework MITRE ATT&CK (através de um conector dedicado) para ajudar a estruturar os dados. O usuário também pode optar por implementar seus próprios conjuntos de dados.

Uma vez que os dados tenham sido capitalizados e processados pelos analistas dentro do OpenCTI, novas relações podem ser inferidas a partir das existentes para facilitar a compreensão e a representação dessas informações. Isso permite que o usuário extraia e aproveite conhecimento significativo a partir dos dados brutos.

O OpenCTI não só permite importações mas também exportações de dados em diferentes formatos (CSV, pacotes STIX2, etc.). Conectores estão atualmente sendo desenvolvidos para acelerar as interações entre a ferramenta e outras plataformas.

Edições da plataforma

A plataforma OpenCTI tem 2 edições diferentes: Community (CE) e Enterprise (EE). O objetivo da Enterprise Edition é fornecer recursos adicionais e poderosos que exigem investimentos específicos em pesquisa e desenvolvimento. Você pode habilitar a Enterprise Edition diretamente nas configurações da plataforma.

Para entender o que o OpenCTI Enterprise Edition traz em termos de recursos, basta verificar a página Enterprise Editions no site da Filigran. Você também pode experimentar esta edição habilitando-a nas configurações da plataforma.

Documentação e demonstração

Se você quiser saber mais sobre o OpenCTI, pode ler a documentação sobre a ferramenta. Se deseja descobrir como a plataforma OpenCTI funciona, uma instância de demonstração está disponível e aberta a todos. Essa instância é reiniciada todas as noites e é baseada em dados de referência mantidos pelos desenvolvedores do OpenCTI.

Download de versões

As versões estão disponíveis na página de releases do Github. Você também pode acessar o pacote de rolling release gerado a partir do branch master do repositório.

Instalação

Tudo o que você precisa para instalar a plataforma OpenCTI pode ser encontrado na documentação oficial. Para instalação, você pode:

Contribuindo

Código de Conduta

O OpenCTI adotou um Código de Conduta que esperamos que os participantes do projeto respeitem. Por favor, leia o texto completo para entender quais ações serão e não serão toleradas.

Guia de Contribuição

Leia nosso guia de contribuição para aprender sobre nosso processo de desenvolvimento, como propor correções de bugs e melhorias, e como construir e testar suas alterações no OpenCTI.

Issues amigáveis para iniciantes

Para ajudar você a se familiarizar com nosso processo de contribuição, temos uma lista de issues amigáveis para iniciantes que são relativamente fáceis de implementar. Este é um ótimo lugar para começar.

Desenvolvimento

Se você deseja ajudar ativamente o OpenCTI, criamos uma documentação dedicada sobre a implantação de um ambiente de desenvolvimento e como começar a modificar o código-fonte.

Comunidade

Status e bugs

Atualmente o OpenCTI está em desenvolvimento intenso. Se você deseja relatar bugs ou solicitar novos recursos, pode usar diretamente o módulo de issues do Github.

Discussão

Se você precisar de suporte ou deseja participar de uma discussão sobre a plataforma OpenCTI, sinta-se à vontade para se juntar a nós em nosso canal do Slack. Você também pode nos enviar um e-mail para [email protected].

Sobre

Autores

OpenCTI é um produto projetado e desenvolvido pela empresa Filigran.

Coleta de Dados

Telemetria de uso

Para melhorar os recursos e o desempenho do OpenCTI, a plataforma coleta dados estatísticos anônimos relacionados ao seu uso e saúde.

Você pode encontrar todos os detalhes sobre os dados coletados e o uso associado na documentação de telemetria de uso.

Servidor OpenStreetMap

Para fornecer aos usuários do OpenCTI recursos de cartografia, a plataforma usa um servidor OpenStreetMap dedicado (https://map.opencti.io). Para monitorar o uso e adaptar o desempenho do serviço, a Filigran coleta logs de acesso a este servidor (incluindo endereços IP).

Ao usar este servidor, você autoriza a Filigran a coletar essas informações. Caso contrário, você é livre para implantar seu próprio servidor OpenStreetMap e modificar a configuração da plataforma de acordo.

Se você começou a usar o servidor Filigran e mudou de ideia, você tem o direito de acessar, limitar, retificar, apagar e receber seus dados. Para exercer seus direitos, envie sua solicitação para [email protected].

Categorias