OPENCTI – LA SOLUTION LIBRE POUR TRAITER ET PARTAGER LA CONNAISSANCE DE LA CYBERMENACE
Le projet OpenCTI (Open Cyber Threat Intelligence), développé par l’ANSSI en partenariat avec le CERT-EU, est un outil de gestion et de partage de la connaissance en matière d’analyse de la cybermenace (Threat Intelligence). Initialement conçu pour structurer les informations de l’agence relatives à la menace informatique, la plateforme facilite aussi les interactions entre l’ANSSI et ses partenaires. L’outil, intégralement libre, est aujourd’hui disponible à l’usage de l’ensemble des acteurs de la « threat intelligence ». L’application leur permettra ainsi de stocker, organiser, visualiser et partager leurs propres connaissances en la matière.
Pour mener à bien ses missions, en tant qu’autorité nationale en matière de sécurité et de défense des systèmes d’information, l’ANSSI développe au quotidien et met à profit sa connaissance et son analyse des éléments stratégiques, opérationnels et techniques liées aux menaces informatiques. Cette expertise est indispensable dès lors qu’il s’agit d’anticiper les menaces et les risques majeurs, pour mieux y répondre. Une somme d’informations qui, pour être efficacement exploitée, doit également faire l’objet d’une valorisation et d’un traitement approprié.
OPENCTI – UN OUTIL POUR STRUCTURER, TRAITER ET PARTAGER LES CONNAISSANCES
Le projet OpenCTI a été initié en septembre 2018 par l’ANSSI et co-développé avec le CERT-EU en l’absence de solutions complètement appropriées pour structurer, stocker, organiser, visualiser et partager la connaissance de l’ANSSI en matière de cybermenace, à tous les niveaux.
Ces informations sont exploitées par l’agence pour mener à bien ses activités de cyberdéfense. Elles sont également diffusées aux interlocuteurs privilégiés de l’agence (CSIRT, agences de cybersécurité, etc.) à l’échelle nationale et internationale.
L’usage généralisé de la plateforme OpenCTI entre l’ANSSI et ses partenaires permettra de développer et de faciliter l’échange d’informations structurées sur la cybermenace, pour construire une vision collective toujours plus précise du panorama de la menace.
DÉVELOPPER COLLECTIVEMENT UN OUTIL QUI RÉPONDE À TOUS LES BESOINS ET TOUS LES USAGES, POUR LA CONNAISSANCE DE LA CYBERMENACE
Si le partage de ces informations reste exclusivement réservé à ses partenaires privilégiés, l’ANSSI souhaite également partager l’outil de traitement OpenCTI avec la communauté des développeurs et des utilisateurs impliqués dans l’analyse de la cybermenace.
La mise à disposition de l’outil OpenCTI, en open source* et prêt à l’emploi, permet aujourd’hui de faire profiter à tous les intéressés de l’ensemble des fonctionnalités de cette application, qui respecte les standards en matière de Threat Intelligence et répond au besoin généralisé de structuration des connaissances de la menace.
En mettant à disposition les codes sources de l’application OpenCTI, l’ANSSI et le CERT-EU invitent également tous les contributeurs à faire évoluer cet outil au plus près des besoins opérationnels. assurer un développement pérenne et toujours plus adapté aux besoins de la communauté.
Le projet sera maintenu dans la durée par l’ANSSI et le CERT-EU, au contact de tous les contributeurs qui souhaiteront s’investir pour l’avenir d’OpenCTI.
Retrouver tous les codes sources pour développer et utiliser OpenCTI
Pour en savoir plus sur le projet, consultez la documentation
Source : ANSSI