OpenCTI
定義
STIXに基づくエンティティと関係を使い、脅威、観測、レポート、ケースなどのサイバー脅威情報を知識グラフとして管理するオープンソース基盤。
詳細解説
OpenCTIは複数情報源を統合できますが、重複排除、確度、信頼性、日付の意味を設計しないと誤った関係を広げる可能性があります。コネクター権限、データ共有、保持、監査も運用要件に含めます。
ポイント
- 初心者向けには「脅威、指標、活動、レポートの関係を知識グラフで管理する基盤」と捉える
- 自動取込結果を無条件に正しいとせず、情報源、確度、重複、日付を確認する
- コネクターの権限と共有先を最小化し、取込・変更の監査記録を残す
関連用語
関連コンテンツ
公式情報・参考情報
よくある質問
OpenCTIとは?
STIXに基づくエンティティと関係を使い、脅威、観測、レポート、ケースなどのサイバー脅威情報を知識グラフとして管理するオープンソース基盤。
OpenCTIについて詳しく知るには?
OpenCTIは複数情報源を統合できますが、重複排除、確度、信頼性、日付の意味を設計しないと誤った関係を広げる可能性があります。コネクター権限、データ共有、保持、監査も運用要件に含めます。
OpenCTIのポイントは?
初心者向けには「脅威、指標、活動、レポートの関係を知識グラフで管理する基盤」と捉える 自動取込結果を無条件に正しいとせず、情報源、確度、重複、日付を確認する コネクターの権限と共有先を最小化し、取込・変更の監査記録を残す
同じカテゴリの用語(ツール・製品)
複数のLLM APIやAI利用を中継し、認証、監査、レート制限、ポリシー、コスト管理を集約するゲートウェイ。…
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
コンテナイメージ、パッケージ、ビルド成果物などを保存・配布するためのレジストリ。…
想定された攻撃シナリオを安全な範囲で継続的に実行し、防御・検知・制御の有効性を検証する仕組み。…
クラウド上で暗号鍵を作成、保管、利用、監査する鍵管理サービスの総称。…
AWSアカウント内のAPI操作や管理イベントを記録する監査ログサービス。誰が何を変更したかの追跡に使う。…