OSS探訪GitHubでログイン

脅威情報と観測事実を出典付きの知識として結び付ける

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
10,088
主要言語
TypeScript
ライセンス
未判定
リポジトリ最終更新
2026/10/05
ページ内ナビ

概要

OpenCTIは、サイバー脅威情報、観測事実、攻撃手法、組織、出典の関係をSTIX 2を基礎に蓄積・可視化するプラットフォームです。GraphQL APIと連携部品を通じて分析作業へ情報を取り込めます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

脅威情報を関係と出典ごと管理する

技術情報と非技術情報を知識グラフとして整理し、信頼度、初回・最終観測日時、一次資料との関係を保持します。固定版のGraphQL schemaにはQuery、Mutation、認可指示が定義されています。

出典:[1][2]

向いている用途

複数の情報源を調査チームで統合する用途に向く

MISP、TheHive、MITRE ATT&CKなどから得た情報を集約し、分析、共有、STIX 2 bundleやCSVでの入出力を行う組織に向きます。

出典:[1]

導入前の確認

版、権限、構成要素、ライセンス区分を確認する

本番運用にはデータベース、検索基盤、メッセージ基盤、保存領域、秘密情報の管理が必要です。Community EditionとEnterprise Editionでライセンスが異なり、各ソースのヘッダーが適用区分を示します。

出典:[1][3]

参考にした公式資料

  1. [1]OpenCTI README at 7.261002.0(2026-10-05)
  2. [2]OpenCTI GraphQL schema at 7.261002.0(2026-10-05)
  3. [3]OpenCTI repository license at 7.261002.0(2026-10-05)
  4. [4]OpenCTI 7.261002.0 release(2026-10-05)
編集部からの補足

導入前に固定版schemaで必要なQuery、Mutation、@auth権限を洗い出し、扱う脅威情報の出典、閲覧範囲、保持期間を先に決めてください。

3ステップで試す

  1. 1

    固定版のschemaを取得する

    Gitを用意して7.261002.0を取得し、opencti-schema-reviewで続けます。プラットフォームやコンテナーは起動しません。

    git clone --branch 7.261002.0 --depth 1 https://github.com/OpenCTI-Platform/opencti.git opencti-schema-review && cd opencti-schema-review
  2. 2

    QueryとMutationを抽出する

    固定版GraphQL schemaが存在することを確かめ、ルートQueryとMutationをopencti-root-operations.graphqlへ抽出します。

    schema=opencti-platform/opencti-graphql/config/schema/opencti.graphql; test -s "$schema" && sed -n '/^type Query {/,/^}/p; /^type Mutation {/,/^}/p' "$schema" > opencti-root-operations.graphql && test -s opencti-root-operations.graphql
  3. 3

    操作と必要権限を確認する

    KNOWLEDGE権限が必要なstix Queryと、KNOWLEDGE_KNASKIMPORT権限が必要なuploadImport Mutationを個別に確認します。これはschema確認であり、稼働環境へのAPI要求は送りません。

    grep -F 'stix(id: String!): String @auth(for: [KNOWLEDGE])' opencti-root-operations.graphql && grep -F 'uploadImport(file: Upload!' opencti-root-operations.graphql && grep -F '@auth(for: [KNOWLEDGE_KNASKIMPORT])' opencti-root-operations.graphql
公式READMEで確認

成長

成長の推移 · 直近30日

10,088 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
315
Open PR
193

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • cyber
  • cti
  • threat-intelligence
  • security
  • intelligence
  • osint
  • cybersecurity
Stars
10,088
Forks
1,468
Watchers
157
Open Issues
1,979
Contributors
199
所有者種別
Organization
主要言語
TypeScript
ライセンス
未判定
リポジトリ最終更新
2026/10/05

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?