当前位置: 首页 > news >正文

OpenCTI:开源网络威胁情报平台

OpenCTI 是一个开源平台,旨在帮助组织管理其网络威胁情报 (CTI) 数据和可观察数据。

该平台由 Filigran 开发,使用基于 STIX2 标准的知识模式构建数据。

它采用现代 Web 应用程序架构,配备 GraphQL API 和用户友好的前端。

OpenCTI 与 MISP 和 TheHive 等其他工具和应用程序集成,增强了其作为网络威胁情报管理中心枢纽的能力。

目标是开发一种综合工具,使用户能够有效利用技术和非技术数据,同时确保每条信息都可以追溯到其来源。

主要功能包括互连数据点、跟踪首次和最后查看日期、评估置信度等。

该工具通过专用连接器与MITRE ATT&CK框架集成,以协助构建数据,但用户也可以合并他们的数据集。

OpenCTI 中的分析师处理并整理数据后,该工具便可以从现有关系中推断出新关系,从而增强对信息的理解和可视化。

这使用户能够从原始数据中提取有价值的见解并利用有意义的知识。

下载

OpenCTI 可在GitHub上免费获取。

https://github.com/OpenCTI-Platform/opencti

所有组件均以 Docker 镜像和手动安装包的形式提供。

对于生产部署,开发人员建议使用原生云服务或 Kubernetes 等编排系统将所有组件(包括依赖项)部署在容器中。


http://www.mrgr.cn/news/4072.html

相关文章:

  • Milvus 安装、设置权限和使用
  • [数据集][目标检测]竹子甘蔗发芽缺陷检测数据集VOC+YOLO格式2953张3类别
  • SpringBoot和Redis的交互数据操作 以及 Redis的持久化/删除策略和缓存问题
  • 音频转换软件有哪些?音乐爱好者无偿分享5款一键音频转格式神器
  • EmguCV学习笔记 C# 5.3 透视变换
  • 向量数据库Faiss(Facebook AI Similarity Search)
  • 免费高画质提取PPT/Word/Excel中的图片工具
  • 亲测解决Ubuntu和windows双系统时间不一致
  • VUE3 无法修改 el-dialog 样式
  • 家政预约小程序源码+快速搭建全攻略
  • 【算法】C程序的运行速度测试
  • Linux shell编程学习笔记74:sed命令——沧海横流任我行(中)
  • EmguCV学习笔记 VB.Net 5.4 图像修复
  • C#:Bitmap类使用方法—第1讲
  • 【数学建模备赛】Ep05:斯皮尔曼spearman相关系数
  • PCIE-Precode
  • 如何使用Web Scraper爬虫抓取数据?
  • SQL Server数据库查询常用语句汇总
  • 迈入退休生活,全职开发ue独立游戏上架steam
  • VSCode 搭配 Windows 下各种 C/C++ 编译器使用