OpenCTI : Plateforme open-source de cyberintelligence

OpenCTI est une plate-forme open source permettant aux organisations de gérer leurs connaissances et leurs observables en matière de renseignements sur les cybermenaces. Il a été créé afin de structurer, stocker, organiser et visualiser des informations techniques et non techniques sur les cybermenaces. La structuration des données est réalisée à l’aide d’un schéma de connaissances basé sur les standards STIX2. Il a été conçu comme une application Web moderne comprenant une API GraphQL et une interface orientée UX. En outre, OpenCTI peut être intégré à d’autres outils et applications tels que MISP, TheHive, MITRE ATT&CK, etc.

1- Fonctionnalités

  • Graph de connaissance: La plateforme se base sur un hypergraphe de connaissance qui permet l’usage d’hyper-entité et d’hyper-relations incluant les relations imbriquées.
  • Modèle de données unifié : Du niveau tactique au niveau stratégique, toutes les informations sont liées dans un modèle de données unifié et consistant basé sur les standards STIX2.
  • Sourcing de l’origine des données : Toutes les relations entre les entités ont des attributs temporels et spaciaux et doivent être sourcé par un rapport au niveau de confiance défini.
  • Exploration et corrélation: L’ensemble des données peuvent être explorées grâce à des outils d’analyse et de corrélation incluant de nombreux plugins de visualisation.
  • Raisonnement automatique: Le moteur de base de données permet d’effectuer des inférences logiques à travers des déductions automatiques, pour dériver des faits implicites en temps réel.
  • Gestion des accès : contrôle de l’accès aux données en utilisant des groupes avec des permissions basées sur un marquage des entités et des relations.

2- Aperçu

Screenshot OpenCTI
Télécharger et installer OpenCTI
Installation - 6.7
Utilisation - 8.6
Performances - 9.5

8.3

User Rating: Be the first one !

A propos de VLADIMIR AMAN

Est un professionnel de la cybersécurité justifiant d'une expérience de plus de 10 ans dans le domaine de la cybersécurité, à différentes fonctions au sein d’organisations étatiques. Fort de son background universitaire en criminologie appliquée, il a acquis de solides compétences techniques en sécurité informatique offensive, forensique, hacking éthique et management de la sécurité de l’information, sanctionnées par les certifications internationales les plus prestigieuses du marché (CISSP, OCIPA, ISO 27001 Lead Auditor/lead implementer, ISO 27032 Lead Cybersecurity Manager, Certified Ethical Hacker). Auteur, blogueur, conférencier, il est créateur du site "hacktu Magazine" et auteur de plusieurs ouvrages liés à la cybersécurité et la cybercriminologie.

Voir aussi

BruteShark : Outil open source d’analyse forensique du réseau

BruteShark est un outil d'analyse forensique de réseau qui effectue un traitement et une inspection approfondis du trafic réseau (principalement des fichiers PCAP, mais il est également capable de capturer directement en direct à partir d'une interface réseau).