当前位置: 首页 > news >正文

OpenCTI:开源网络威胁情报平台

OpenCTI 是一个开源平台,旨在帮助组织管理其网络威胁情报 (CTI) 数据和可观察数据。

该平台由 Filigran 开发,使用基于 STIX2 标准的知识模式构建数据。

它采用现代 Web 应用程序架构,配备 GraphQL API 和用户友好的前端。

OpenCTI 与 MISP 和 TheHive 等其他工具和应用程序集成,增强了其作为网络威胁情报管理中心枢纽的能力。

目标是开发一种综合工具,使用户能够有效利用技术和非技术数据,同时确保每条信息都可以追溯到其来源。

主要功能包括互连数据点、跟踪首次和最后查看日期、评估置信度等。

该工具通过专用连接器与MITRE ATT&CK框架集成,以协助构建数据,但用户也可以合并他们的数据集。

OpenCTI 中的分析师处理并整理数据后,该工具便可以从现有关系中推断出新关系,从而增强对信息的理解和可视化。

这使用户能够从原始数据中提取有价值的见解并利用有意义的知识。

下载

OpenCTI 可在GitHub上免费获取。

https://github.com/OpenCTI-Platform/opencti

所有组件均以 Docker 镜像和手动安装包的形式提供。

对于生产部署,开发人员建议使用原生云服务或 Kubernetes 等编排系统将所有组件(包括依赖项)部署在容器中。

http://www.lryc.cn/news/429807.html

相关文章:

  • linux shell 脚本 let 数学计算
  • mp3和mp4的区别是什么?怎么把mp3转成mp4?(全)
  • 合并params和query参数
  • [数据集][目标检测]工程机械车辆检测数据集VOC+YOLO格式3189张10类别
  • 构建域名服务器-BIND:Linux端的安装过程及配置文件详解
  • linux查询目录文件基础操作
  • 搭建TestBench,收藏这几条基本框架就够了
  • 怎么利用住宅代理提高数据抓取效率
  • c#中的ManuaResetEvent
  • EE trade:黄金投资的利弊与要点
  • 数据仓库模型评估的标准
  • 121231
  • 【机器学习】逻辑回归原理(极大似然估计,逻辑函数Sigmod函数模型详解!!!)
  • 网络热门编程项目导学:黑马点评
  • 如何在本地和远程删除 Git 分支?
  • 08 STM32 DMA
  • LLM之基于llama-index部署本地embedding与GLM-4模型并初步搭建RAG(其他大模型也可,附上ollma方式运行)
  • Python 异步爬虫:高效数据抓取的现代武器
  • 【数据结构算法经典题目刨析(c语言)】使用数组实现循环队列(图文详解)
  • PTA L1-005 考试座位号
  • 软件测试3333
  • JJJ:结构体定义中常加的后缀:attribute ((packed))
  • 【HTML】DOCTYPE作用
  • STM32学习记录-04-EXTI外部中断
  • Android Studio 动态表格显示效果
  • Python 全栈系列264 使用kafka进行并发处理
  • 【安全靶场】-DC-7
  • 0065__windows开发要看的经典书籍
  • 第133天:内网安全-横向移动域控提权NetLogonADCSPACKDC永恒之蓝
  • 【IoTDB 线上小课 06】列式写入=时序数据写入性能“利器”?