
Открытая платформа киберразведки угроз
<h1 align="center"> <a href="https://opencti.io"><img src="https://assets.kitploit.com/production/public/readmes/352/3d342aee354db84cb4ec2e9cfe79ba57f9b84f0e7f0ddd4b7bc1ecf0f694eb7c.png" alt="OpenCTI"></a> </h1> <p align="center"> <a href="https://opencti.io" alt="Website"><img src="https://img.shields.io/badge/website-opencti.io-blue.svg" /></a> <a href="https://docs.opencti.io" alt="Documentation"><img src="https://img.shields.io/badge/documentation-latest-orange.svg" /></a> <a href="https://community.filigran.io" alt="Slack"><img src="https://img.shields.io/badge/slack-6K+%20members-4A154B" /></a> <a href="https://drone.filigran.io/OpenCTI-Platform/opencti"><img src="https://drone.filigran.io/api/badges/OpenCTI-Platform/opencti/status.svg" /></a> <a href="https://codecov.io/gh/OpenCTI-Platform/opencti"><img src="https://codecov.io/gh/OpenCTI-Platform/opencti/graph/badge.svg" /></a> <a href="https://deepscan.io/dashboard#view=project&tid=4926&pid=6716&bid=57311"><img src="https://deepscan.io/api/teams/4926/projects/6716/branches/57311/badge/grade.svg" alt="DeepScan grade"></a> <a href="https://renovatebot.com"><img src="https://img.shields.io/badge/renovate-enabled-brightgreen.svg" alt="DeepScan grade"></a> <a href="https://hub.docker.com/u/opencti" alt="Docker pulls"><img src="https://img.shields.io/docker/pulls/opencti/platform" /></a> </p> > **Примечание:** **THREAD 2026 — 15 октября, Париж.** Наша конференция для сообщества > специалистов по threat intelligence и киберзащите. Доклады, лаборатории, мастер-классы и > вечернее мероприятие. [Присоединяйтесь к нам →](https://thread.filigran.io/?utm_medium=outbound&utm_source=github&utm_campaign=2026-10_EUROPE_THREAD) ## Введение OpenCTI — это платформа с открытым исходным кодом, позволяющая организациям управлять своими знаниями о киберугрозах и наблюдаемыми объектами (observables). Она была создана для структурирования, хранения, организации и визуализации технической и нетехнической информации о киберугрозах. Структурирование данных выполняется с помощью схемы знаний, основанной на [стандартах STIX2](https://oasis-open.github.io/cti-documentation/). Платформа разработана как современное веб-приложение, включающее [GraphQL API](https://graphql.org) и ориентированный на пользовательский опыт фронтенд. Кроме того, OpenCTI может быть интегрирована с другими инструментами и приложениями, такими как [MISP](https://github.com/MISP/MISP), [TheHive](https://github.com/TheHive-Project/TheHive), [MITRE ATT&CK](https://github.com/mitre/cti) и другими.  ## Цель Цель — создать комплексный инструмент, позволяющий пользователям накапливать техническую (например, TTP и наблюдаемые объекты) и нетехническую информацию (например, предполагаемую атрибуцию, виктимологию и т.д.), связывая каждый фрагмент информации с его первоисточником (отчёт, событие MISP и т.д.), с такими функциями, как связи между каждой единицей информации, даты первого и последнего обнаружения, уровни уверенности и т.д. Инструмент способен использовать [фреймворк MITRE ATT&CK](https://attack.mitre.org) (через [специализированный коннектор](https://github.com/OpenCTI-Platform/connectors)) для помощи в структурировании данных. Пользователь также может выбрать внедрение собственных наборов данных. После того как данные были накоплены и обработаны аналитиками в OpenCTI, на основе существующих связей могут быть выведены новые, что облегчает понимание и представление этой информации. Это позволяет пользователю извлекать и использовать значимые знания из необработанных данных. OpenCTI поддерживает не только [импорт](https://docs.opencti.io/latest/usage/import-automated/), но и [экспорт данных](https://docs.opencti.io/latest/usage/feeds/) в различных форматах (CSV, пакеты STIX2 и т.д.). В настоящее время разрабатываются [коннекторы](https://hub.filigran.io/cybersecurity-solutions/open-cti-integrations) для ускорения взаимодействия между инструментом и другими платформами. ## Редакции платформы Платформа OpenCTI имеет 2 редакции: Community (CE) и Enterprise (EE). Цель Enterprise Edition — предоставить [дополнительные и мощные функции](https://filigran.io/offering/subscribe), которые требуют конкретных инвестиций в исследования и разработки. Вы можете включить Enterprise Edition непосредственно в настройках платформы. * OpenCTI Community Edition, лицензирована в соответствии с [лицензией Apache 2, версия 2.0](https://github.com/opencti-platform/opencti/blob/master/LICENSE). * OpenCTI Enterprise Edition, лицензирована в соответствии с [лицензией Enterprise Edition](https://github.com/opencti-platform/opencti/blob/master/LICENSE). Чтобы понять, какие функции предоставляет OpenCTI Enterprise Edition, просто ознакомьтесь со [страницей Enterprise Editions](https://filigran.io/offering/subscribe) на сайте Filigran. Вы также можете попробовать эту редакцию, включив её в настройках платформы. ## Документация и демонстрация Если вы хотите узнать больше об OpenCTI, вы можете прочитать [документацию по инструменту](https://docs.opencti.io). Если вы хотите узнать, как работает платформа OpenCTI, доступен [демонстрационный экземпляр](https://demo.opencti.io), открытый для всех. Этот экземпляр сбрасывается каждую ночь и основан на эталонных данных, поддерживаемых разработчиками OpenCTI. ## Загрузка релизов Релизы доступны на [странице релизов Github](https://github.com/OpenCTI-Platform/opencti/releases). Вы также можете получить доступ к [пакету rolling release](https://releases.opencti.io), создаваемому из ветки master репозитория. ## Установка Всё, что необходимо для установки платформы OpenCTI, можно найти в [официальной документации](https://docs.opencti.io). Для установки вы можете: * [Использовать Docker](https://docs.opencti.io/latest/deployment/installation/#using-docker) * [Установить вручную](https://docs.opencti.io/latest/deployment/installation/#install-manually) * [Использовать Terraform (сообщество)](https://docs.opencti.io/latest/deployment/installation/#terraform) * [Использовать Helm charts (сообщество)](https://docs.opencti.io/latest/deployment/installation/#helm-charts) ## Участие в разработке ### Кодекс поведения OpenCTI приняла [Кодекс поведения](https://github.com/opencti-platform/opencti/blob/master/CODE_OF_CONDUCT.md), которого, как мы ожидаем, будут придерживаться участники проекта. Пожалуйста, прочитайте [полный текст](https://github.com/opencti-platform/opencti/blob/master/CODE_OF_CONDUCT.md), чтобы понять, какие действия допустимы, а какие нет. ### Руководство по участию Прочитайте наше [руководство по участию](https://github.com/opencti-platform/opencti/blob/master/CONTRIBUTING.md), чтобы узнать о нашем процессе разработки, о том, как предлагать исправления ошибок и улучшения, а также о том, как собирать и тестировать ваши изменения в OpenCTI. ### Задачи для начинающих Чтобы помочь вам освоиться с нашим процессом участия, у нас есть список [задач для начинающих](https://github.com/OpenCTI-Platform/opencti/labels/beginner%20friendly%20issue), которые довольно просты в реализации. Это отличное место для начала. ### Разработка Если вы хотите активно помогать OpenCTI, мы создали [специализированную документацию](https://docs.opencti.io/latest/development/environment_ubuntu/) о развёртывании среды разработки и о том, как начать вносить изменения в исходный код. ## Сообщество ### Статус и ошибки В настоящее время OpenCTI находится в активной разработке. Если вы хотите сообщить об ошибках или запросить новые функции, вы можете напрямую использовать [модуль проблем Github](https://github.com/OpenCTI-Platform/opencti/issues). ### Обсуждение Если вам нужна поддержка или вы хотите начать обсуждение платформы OpenCTI, не стесняйтесь присоединиться к нам на нашем [канале Slack](https://community.filigran.io). Вы также можете отправить нам электронное письмо на [email protected]. ## О проекте ### Авторы OpenCTI — это продукт, спроектированный и разработанный компанией [Filigran](https://filigran.io). <a href="https://filigran.io" alt="Filigran"><img src="https://assets.kitploit.com/production/public/readmes/352/b03c59c13d0ea58d8aa8ed406b47bbacf1d4e2953fe64d2e94f58b93850a07db.png" width="300" /></a> ### Сбор данных #### Телеметрия использования Для улучшения функций и производительности OpenCTI платформа собирает анонимные статистические данные, связанные с её использованием и состоянием. Все подробности о собираемых данных и соответствующем использовании вы можете найти в [документации по телеметрии использования](https://docs.opencti.io/latest/reference/usage-telemetry/).