Voltar às atualizações
New releaseSep 8, 2026

opencti v7.260907.0

Plataforma Aberta de Inteligência de Ameaças Cibernéticas

Compartilhar

OpenCTI

DeepScan grade DeepScan grade

Nota: THREAD 2026 — 15 de outubro, Paris. Nossa conferência comunitária para profissionais de inteligência de ameaças e defesa cibernética. Palestras, laboratórios, workshops e um encontro social à noite. Junte-se a nós →

Introdução

O OpenCTI é uma plataforma de código aberto que permite às organizações gerenciar seu conhecimento de inteligência de ameaças cibernéticas e observáveis. Foi criado para estruturar, armazenar, organizar e visualizar informações técnicas e não técnicas sobre ameaças cibernéticas.

A estruturação dos dados é realizada usando um esquema de conhecimento baseado nos padrões STIX2. Foi projetado como uma aplicação web moderna que inclui uma API GraphQL e um frontend orientado à experiência do usuário. Além disso, o OpenCTI pode ser integrado a outras ferramentas e aplicações, como MISP, TheHive, MITRE ATT&CK, etc.

Captura de tela

Objetivo

O objetivo é criar uma ferramenta abrangente que permita aos usuários capitalizar informações técnicas (como TTPs e observáveis) e não técnicas (como atribuição sugerida, vitimologia etc.), vinculando cada informação à sua fonte primária (um relatório, um evento MISP, etc.), com recursos como links entre cada informação, datas de primeira e última visualização, níveis de confiança, etc. A ferramenta é capaz de usar o framework MITRE ATT&CK (por meio de um conector dedicado) para ajudar a estruturar os dados. O usuário também pode optar por implementar seus próprios conjuntos de dados.

Uma vez que os dados foram capitalizados e processados pelos analistas dentro do OpenCTI, novas relações podem ser inferidas a partir das existentes para facilitar a compreensão e a representação dessas informações. Isso permite que o usuário extraia e aproveite conhecimento significativo dos dados brutos.

O OpenCTI não permite apenas importações, mas também exportações de dados em diferentes formatos (CSV, pacotes STIX2, etc.). Conectores estão sendo desenvolvidos atualmente para acelerar as interações entre a ferramenta e outras plataformas.

Edições da plataforma

A plataforma OpenCTI possui 2 edições diferentes: Comunidade (CE) e Empresarial (EE). O objetivo da Edição Empresarial é fornecer recursos adicionais e poderosos que exigem investimentos específicos em pesquisa e desenvolvimento. Você pode habilitar a Edição Empresarial diretamente nas configurações da plataforma.

Para entender o que a OpenCTI Enterprise Edition traz em termos de recursos, basta consultar a página de Edições Empresariais no site da Filigran. Você também pode experimentar esta edição habilitando-a nas configurações da plataforma.

Documentação e demonstração

Se você quiser saber mais sobre o OpenCTI, pode ler a documentação sobre a ferramenta. Se desejar descobrir como a plataforma OpenCTI funciona, uma instância de demonstração está disponível e aberta a todos. Esta instância é redefinida todas as noites e é baseada em dados de referência mantidos pelos desenvolvedores do OpenCTI.

Download de versões

As versões estão disponíveis na página de versões do Github. Você também pode acessar o pacote de versão contínua gerado a partir do branch master do repositório.

Instalação

Tudo o que você precisa para instalar a plataforma OpenCTI pode ser encontrado na documentação oficial. Para instalação, você pode:

Contribuindo

Código de Conduta

O OpenCTI adotou um Código de Conduta que esperamos que os participantes do projeto sigam. Leia o texto completo para entender quais ações serão e não serão toleradas.

Guia de Contribuição

Leia nosso guia de contribuição para aprender sobre nosso processo de desenvolvimento, como propor correções de bugs e melhorias, e como compilar e testar suas alterações no OpenCTI.

Problemas adequados para iniciantes

Para ajudá-lo a se familiarizar com nosso processo de contribuição, temos uma lista de problemas adequados para iniciantes que são relativamente fáceis de implementar. Este é um ótimo lugar para começar.

Desenvolvimento

Se você quiser ajudar ativamente o OpenCTI, criamos uma documentação dedicada sobre a implantação de um ambiente de desenvolvimento e como iniciar a modificação do código-fonte.

Comunidade

Status e bugs

Atualmente, o OpenCTI está em desenvolvimento intenso. Se você deseja relatar bugs ou solicitar novos recursos, pode usar diretamente o módulo de issues do Github.

Discussão

Se você precisar de suporte ou desejar iniciar uma discussão sobre a plataforma OpenCTI, sinta-se à vontade para se juntar a nós em nosso canal Slack. Você também pode nos enviar um e-mail para [email protected].

Sobre

Autores

O OpenCTI é um produto projetado e desenvolvido pela empresa Filigran.

Coleta de Dados

Telemetria de uso

Para melhorar os recursos e o desempenho do OpenCTI, a plataforma coleta dados estatísticos anônimos relacionados ao seu uso e saúde.

Você pode encontrar todos os detalhes sobre os dados coletados e o uso associado na documentação de telemetria de uso.

Categorias