
Plataforma Aberta de Inteligência de Ameaças Cibernéticas
<h1 align="center"> <a href="https://opencti.io"><img src="https://assets.kitploit.com/production/public/readmes/352/3d342aee354db84cb4ec2e9cfe79ba57f9b84f0e7f0ddd4b7bc1ecf0f694eb7c.png" alt="OpenCTI"></a> </h1> <p align="center"> <a href="https://opencti.io" alt="Website"><img src="https://img.shields.io/badge/website-opencti.io-blue.svg" /></a> <a href="https://docs.opencti.io" alt="Documentation"><img src="https://img.shields.io/badge/documentation-latest-orange.svg" /></a> <a href="https://community.filigran.io" alt="Slack"><img src="https://img.shields.io/badge/slack-6K+%20members-4A154B" /></a> <a href="https://drone.filigran.io/OpenCTI-Platform/opencti"><img src="https://drone.filigran.io/api/badges/OpenCTI-Platform/opencti/status.svg" /></a> <a href="https://codecov.io/gh/OpenCTI-Platform/opencti"><img src="https://codecov.io/gh/OpenCTI-Platform/opencti/graph/badge.svg" /></a> <a href="https://deepscan.io/dashboard#view=project&tid=4926&pid=6716&bid=57311"><img src="https://deepscan.io/api/teams/4926/projects/6716/branches/57311/badge/grade.svg" alt="DeepScan grade"></a> <a href="https://renovatebot.com"><img src="https://img.shields.io/badge/renovate-enabled-brightgreen.svg" alt="DeepScan grade"></a> <a href="https://hub.docker.com/u/opencti" alt="Docker pulls"><img src="https://img.shields.io/docker/pulls/opencti/platform" /></a> </p> > **Nota:** **THREAD 2026 — 15 de outubro, Paris.** Nossa conferência comunitária para > profissionais de inteligência de ameaças e defesa cibernética. Palestras, laboratórios, workshops e um > encontro social à noite. [Junte-se a nós →](https://thread.filigran.io/?utm_medium=outbound&utm_source=github&utm_campaign=2026-10_EUROPE_THREAD) ## Introdução O OpenCTI é uma plataforma de código aberto que permite às organizações gerenciar seu conhecimento de inteligência de ameaças cibernéticas e observáveis. Foi criado para estruturar, armazenar, organizar e visualizar informações técnicas e não técnicas sobre ameaças cibernéticas. A estruturação dos dados é realizada usando um esquema de conhecimento baseado nos [padrões STIX2](https://oasis-open.github.io/cti-documentation/). Foi projetado como uma aplicação web moderna que inclui uma [API GraphQL](https://graphql.org) e um frontend orientado à experiência do usuário. Além disso, o OpenCTI pode ser integrado a outras ferramentas e aplicações, como [MISP](https://github.com/MISP/MISP), [TheHive](https://github.com/TheHive-Project/TheHive), [MITRE ATT&CK](https://github.com/mitre/cti), etc.  ## Objetivo O objetivo é criar uma ferramenta abrangente que permita aos usuários capitalizar informações técnicas (como TTPs e observáveis) e não técnicas (como atribuição sugerida, vitimologia etc.), vinculando cada informação à sua fonte primária (um relatório, um evento MISP, etc.), com recursos como links entre cada informação, datas de primeira e última visualização, níveis de confiança, etc. A ferramenta é capaz de usar o [framework MITRE ATT&CK](https://attack.mitre.org) (por meio de um [conector dedicado](https://github.com/OpenCTI-Platform/connectors)) para ajudar a estruturar os dados. O usuário também pode optar por implementar seus próprios conjuntos de dados. Uma vez que os dados foram capitalizados e processados pelos analistas dentro do OpenCTI, novas relações podem ser inferidas a partir das existentes para facilitar a compreensão e a representação dessas informações. Isso permite que o usuário extraia e aproveite conhecimento significativo dos dados brutos. O OpenCTI não permite apenas [importações](https://docs.opencti.io/latest/usage/import-automated/), mas também [exportações de dados](https://docs.opencti.io/latest/usage/feeds/) em diferentes formatos (CSV, pacotes STIX2, etc.). [Conectores](https://hub.filigran.io/cybersecurity-solutions/open-cti-integrations) estão sendo desenvolvidos atualmente para acelerar as interações entre a ferramenta e outras plataformas. ## Edições da plataforma A plataforma OpenCTI possui 2 edições diferentes: Comunidade (CE) e Empresarial (EE). O objetivo da Edição Empresarial é fornecer [recursos adicionais e poderosos](https://filigran.io/offering/subscribe) que exigem investimentos específicos em pesquisa e desenvolvimento. Você pode habilitar a Edição Empresarial diretamente nas configurações da plataforma. * OpenCTI Community Edition, licenciada sob a [licença Apache 2, Versão 2.0](https://github.com/opencti-platform/opencti/blob/master/LICENSE). * OpenCTI Enterprise Edition, licenciada sob a [licença Enterprise Edition](https://github.com/opencti-platform/opencti/blob/master/LICENSE). Para entender o que a OpenCTI Enterprise Edition traz em termos de recursos, basta consultar a [página de Edições Empresariais](https://filigran.io/offering/subscribe) no site da Filigran. Você também pode experimentar esta edição habilitando-a nas configurações da plataforma. ## Documentação e demonstração Se você quiser saber mais sobre o OpenCTI, pode ler a [documentação sobre a ferramenta](https://docs.opencti.io). Se desejar descobrir como a plataforma OpenCTI funciona, uma [instância de demonstração](https://demo.opencti.io) está disponível e aberta a todos. Esta instância é redefinida todas as noites e é baseada em dados de referência mantidos pelos desenvolvedores do OpenCTI. ## Download de versões As versões estão disponíveis na [página de versões do Github](https://github.com/OpenCTI-Platform/opencti/releases). Você também pode acessar o [pacote de versão contínua](https://releases.opencti.io) gerado a partir do branch master do repositório. ## Instalação Tudo o que você precisa para instalar a plataforma OpenCTI pode ser encontrado na [documentação oficial](https://docs.opencti.io). Para instalação, você pode: * [Usar Docker](https://docs.opencti.io/latest/deployment/installation/#using-docker) * [Instalar manualmente](https://docs.opencti.io/latest/deployment/installation/#install-manually) * [Usar Terraform (comunidade)](https://docs.opencti.io/latest/deployment/installation/#terraform) * [Usar Helm charts (comunidade)](https://docs.opencti.io/latest/deployment/installation/#helm-charts) ## Contribuindo ### Código de Conduta O OpenCTI adotou um [Código de Conduta](https://github.com/opencti-platform/opencti/blob/master/CODE_OF_CONDUCT.md) que esperamos que os participantes do projeto sigam. Leia o [texto completo](https://github.com/opencti-platform/opencti/blob/master/CODE_OF_CONDUCT.md) para entender quais ações serão e não serão toleradas. ### Guia de Contribuição Leia nosso [guia de contribuição](https://github.com/opencti-platform/opencti/blob/master/CONTRIBUTING.md) para aprender sobre nosso processo de desenvolvimento, como propor correções de bugs e melhorias, e como compilar e testar suas alterações no OpenCTI. ### Problemas adequados para iniciantes Para ajudá-lo a se familiarizar com nosso processo de contribuição, temos uma lista de [problemas adequados para iniciantes](https://github.com/OpenCTI-Platform/opencti/labels/beginner%20friendly%20issue) que são relativamente fáceis de implementar. Este é um ótimo lugar para começar. ### Desenvolvimento Se você quiser ajudar ativamente o OpenCTI, criamos uma [documentação dedicada](https://docs.opencti.io/latest/development/environment_ubuntu/) sobre a implantação de um ambiente de desenvolvimento e como iniciar a modificação do código-fonte. ## Comunidade ### Status e bugs Atualmente, o OpenCTI está em desenvolvimento intenso. Se você deseja relatar bugs ou solicitar novos recursos, pode usar diretamente o [módulo de issues do Github](https://github.com/OpenCTI-Platform/opencti/issues). ### Discussão Se você precisar de suporte ou desejar iniciar uma discussão sobre a plataforma OpenCTI, sinta-se à vontade para se juntar a nós em nosso [canal Slack](https://community.filigran.io). Você também pode nos enviar um e-mail para [email protected]. ## Sobre ### Autores O OpenCTI é um produto projetado e desenvolvido pela empresa [Filigran](https://filigran.io). <a href="https://filigran.io" alt="Filigran"><img src="https://assets.kitploit.com/production/public/readmes/352/b03c59c13d0ea58d8aa8ed406b47bbacf1d4e2953fe64d2e94f58b93850a07db.png" width="300" /></a> ### Coleta de Dados #### Telemetria de uso Para melhorar os recursos e o desempenho do OpenCTI, a plataforma coleta dados estatísticos anônimos relacionados ao seu uso e saúde. Você pode encontrar todos os detalhes sobre os dados coletados e o uso associado na [documentação de telemetria de uso](https://docs.opencti.io/latest/reference/usage-telemetry/).