OpenCTI
forensicsDéfinition
Plateforme open-source de threat intelligence structurant les connaissances sur les menaces (acteurs, TTPs, campagnes) selon STIX 2.1 avec visualisation graphique des relations.
Description
OpenCTI (Open Cyber Threat Intelligence) est la plateforme open-source de threat intelligence structurant les connaissances sur les cybermenaces selon le standard STIX 2.1. Elle visualise les relations entre acteurs de la menace, TTPs MITRE ATT&CK, malwares, campagnes et indicateurs dans un graphe de connaissance.
Usage forensique
Enrichissement des investigations forensiques avec le contexte CTI : attribution à un acteur, historique des campagnes, TTPs caractéristiques et IoCs associés. Intégration avec MISP, TheHive et les connecteurs TAXII pour l'alimentation automatique.
Points clés
- Connecteurs : MITRE ATT&CK, MISP, VirusTotal, Shodan, AlienVault OTX pour l'alimentation automatique
- GraphQL API pour l'intégration dans les pipelines DFIR et la création de rapports automatisés
- Filigrane TLP intégré : contrôle de la visibilité des données selon les politiques de partage
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis