
opencti v7.260907.0
Plataforma Aberta de Inteligência de Ameaças Cibernéticas
Nota: THREAD 2026 — 15 de outubro, Paris. Nossa conferência comunitária para profissionais de inteligência de ameaças e defesa cibernética. Palestras, laboratórios, workshops e um encontro social à noite. Junte-se a nós →
Introdução
O OpenCTI é uma plataforma de código aberto que permite às organizações gerenciar seu conhecimento de inteligência de ameaças cibernéticas e observáveis. Foi criado para estruturar, armazenar, organizar e visualizar informações técnicas e não técnicas sobre ameaças cibernéticas.
A estruturação dos dados é realizada usando um esquema de conhecimento baseado nos padrões STIX2. Foi projetado como uma aplicação web moderna que inclui uma API GraphQL e um frontend orientado à experiência do usuário. Além disso, o OpenCTI pode ser integrado a outras ferramentas e aplicações, como MISP, TheHive, MITRE ATT&CK, etc.

Objetivo
O objetivo é criar uma ferramenta abrangente que permita aos usuários capitalizar informações técnicas (como TTPs e observáveis) e não técnicas (como atribuição sugerida, vitimologia etc.), vinculando cada informação à sua fonte primária (um relatório, um evento MISP, etc.), com recursos como links entre cada informação, datas de primeira e última visualização, níveis de confiança, etc. A ferramenta é capaz de usar o framework MITRE ATT&CK (por meio de um conector dedicado) para ajudar a estruturar os dados. O usuário também pode optar por implementar seus próprios conjuntos de dados.
Uma vez que os dados foram capitalizados e processados pelos analistas dentro do OpenCTI, novas relações podem ser inferidas a partir das existentes para facilitar a compreensão e a representação dessas informações. Isso permite que o usuário extraia e aproveite conhecimento significativo dos dados brutos.
O OpenCTI não permite apenas importações, mas também exportações de dados em diferentes formatos (CSV, pacotes STIX2, etc.). Conectores estão sendo desenvolvidos atualmente para acelerar as interações entre a ferramenta e outras plataformas.
Edições da plataforma
A plataforma OpenCTI possui 2 edições diferentes: Comunidade (CE) e Empresarial (EE). O objetivo da Edição Empresarial é fornecer recursos adicionais e poderosos que exigem investimentos específicos em pesquisa e desenvolvimento. Você pode habilitar a Edição Empresarial diretamente nas configurações da plataforma.
- OpenCTI Community Edition, licenciada sob a licença Apache 2, Versão 2.0.
- OpenCTI Enterprise Edition, licenciada sob a licença Enterprise Edition.
Para entender o que a OpenCTI Enterprise Edition traz em termos de recursos, basta consultar a página de Edições Empresariais no site da Filigran. Você também pode experimentar esta edição habilitando-a nas configurações da plataforma.
Documentação e demonstração
Se você quiser saber mais sobre o OpenCTI, pode ler a documentação sobre a ferramenta. Se desejar descobrir como a plataforma OpenCTI funciona, uma instância de demonstração está disponível e aberta a todos. Esta instância é redefinida todas as noites e é baseada em dados de referência mantidos pelos desenvolvedores do OpenCTI.
Download de versões
As versões estão disponíveis na página de versões do Github. Você também pode acessar o pacote de versão contínua gerado a partir do branch master do repositório.
Instalação
Tudo o que você precisa para instalar a plataforma OpenCTI pode ser encontrado na documentação oficial. Para instalação, você pode:
Contribuindo
Código de Conduta
O OpenCTI adotou um Código de Conduta que esperamos que os participantes do projeto sigam. Leia o texto completo para entender quais ações serão e não serão toleradas.
Guia de Contribuição
Leia nosso guia de contribuição para aprender sobre nosso processo de desenvolvimento, como propor correções de bugs e melhorias, e como compilar e testar suas alterações no OpenCTI.
Problemas adequados para iniciantes
Para ajudá-lo a se familiarizar com nosso processo de contribuição, temos uma lista de problemas adequados para iniciantes que são relativamente fáceis de implementar. Este é um ótimo lugar para começar.
Desenvolvimento
Se você quiser ajudar ativamente o OpenCTI, criamos uma documentação dedicada sobre a implantação de um ambiente de desenvolvimento e como iniciar a modificação do código-fonte.
Comunidade
Status e bugs
Atualmente, o OpenCTI está em desenvolvimento intenso. Se você deseja relatar bugs ou solicitar novos recursos, pode usar diretamente o módulo de issues do Github.
Discussão
Se você precisar de suporte ou desejar iniciar uma discussão sobre a plataforma OpenCTI, sinta-se à vontade para se juntar a nós em nosso canal Slack. Você também pode nos enviar um e-mail para [email protected].
Sobre
Autores
O OpenCTI é um produto projetado e desenvolvido pela empresa Filigran.
Coleta de Dados
Telemetria de uso
Para melhorar os recursos e o desempenho do OpenCTI, a plataforma coleta dados estatísticos anônimos relacionados ao seu uso e saúde.
Você pode encontrar todos os detalhes sobre os dados coletados e o uso associado na documentação de telemetria de uso.

