Brand LogoBrand Logo (Dark)
InicioAgentes IAKits de HerramientasSelección de GitHubEnviar AgenteBlog

Categorías

  • Generadores de Arte
  • Generadores de Audio
  • Herramientas de Automatización
  • Chatbots y Agentes IA
  • Herramientas de Código
  • Herramientas Financieras

Categorías

  • Modelos de Lenguaje
  • Herramientas de Marketing
  • No-Code y Low-Code
  • Investigación y Búsqueda
  • Video y Animación
  • Edición de Video

GitHub Selecciones

  • DeerFlow — arnés SuperAgent de código abierto de ByteDance

Últimos Blogs

  • OpenClaw frente a Composer 2 diferencias clave en automatización y codificación
  • Google AI Studio vs Anthropic Console diferencias clave para desarrolladores
  • Stitch 2.0 vs Lovable Cuál es la mejor opción en 2026
  • Guía práctica para monetizar la inteligencia artificial en 2026 como solopreneur o freelancer
  • OpenClaw vs MiniMax ¿Privacidad o comodidad en tu asistente?

Últimos Blogs

  • OpenClaw vs KiloClaw comparación de precios y facilidad de uso
  • OpenClaw vs Kimi Claw
  • GPT-5.4 vs Gemini 3.1 Pro
  • Perplexity Computer desafía a los terminales financieros: ¿El fin de una era en 2026?
  • Mejores prácticas de OpenClaw
LinkStartAI© 2026 LinkstartAI. Todos los derechos reservados.
ContáctanosAcerca de
  1. Inicio
  2. Selección de GitHub
  3. OpenCTI
OpenCTI logo

OpenCTI

Plataforma CTI open source: modela inteligencia como grafo y la operacionaliza con conectores y flujos, con trazabilidad y colaboración.
8.8kTypeScriptApache License 2.0
#cti#stix#taxii#grafo-de-conocimiento#gestion-de-ioc#caza-de-amenazas
#sso
#operaciones-soc
#alternative-to-misp
#misp-like
#tip
#ecosistema-de-conectores

¿Qué es?

OpenCTI convierte la inteligencia de amenazas en un sistema operativo de grafo. No busca acumular IOC, sino conectar actores, infraestructura, malware, técnicas y respuesta con entidades, relaciones y evidencia para consultar, explicar y repetir decisiones. Se alinea con estándares como STIX y TAXII, y usa conectores para integrar feeds, enriquecimiento, sandboxes y ticketing/alertas en un único plano de datos, habilitando el ciclo ingestar→correlacionar→enriquecer→distribuir→actuar. Para SOC/IR, el valor es control y auditoría: cada afirmación queda anclada a evidencia y línea temporal con gobernanza.

Problemas vs Innovación

✕Problemas Tradicionales✓Soluciones Innovadoras
La intel se dispersa entre herramientas y hojas; las relaciones dependen de memoria humana y la auditoría se vuelve difícil.Modelo graph-first para convertir entidades, relaciones y evidencia en activos consultables con línea temporal y procedencia.
IOC, incidentes y acciones están desconectados: enriquecimiento lento, trabajo duplicado y handoffs poco confiables.Estándares y conectores encadenan ingesta, correlación, enriquecimiento y distribución como pipeline operativo.

Arquitectura en Profundidad

Paradigma de intel como grafo
Trata CTI como problema de grafo: entidades y relaciones son de primera clase y cada relación puede llevar evidencia y ventana temporal para atribución defendible.
Pipeline incremental con conectores
Bucle continuo: ingestar→normalizar→deduplicar/correlacionar→enriquecer→distribuir. Conectores unifican señales y jobs de fondo amplían contexto y lo devuelven a operaciones.
Stack multi-componente y gobernanza
Separa UI y GraphQL/API, workers asíncronos y componentes de búsqueda/cola para escalar y gobernar throughput, permisos y auditoría por capas.

Guía de Despliegue

1. Instalar y verificar Docker y Compose

bash
1docker --version && docker compose version

2. Clonar repo y preparar variables de entorno

bash
1git clone https://github.com/OpenCTI-Platform/opencti.git && cd opencti && cp .env.sample .env

3. Levantar plataforma y dependencias

bash
1docker compose up -d

4. Validar estado e inicialización por logs

bash
1docker compose logs -f --tail=200

5. Activar conectores y guardar baseline de regresión

bash
1# Importa un bundle STIX fijo y captura entidades/relaciones esperadas para comparar

Casos de Uso

Escenario PrincipalPúblico ObjetivoSoluciónResultado
Correlación SOC y atribución más rápidaanalistas SOCcorrelacionar IOC de alertas con contexto históricotriage más rápido y conclusiones defendibles
Hunting con mapeo ATT&CKhuntersmapear observaciones a MITRE ATT&CK y adjuntar evidenciaactivos de hunting reutilizables
IR con colaboración y auditoríalíderes IRcentralizar timeline, acciones, tickets y evidenciahandoff trazable y retrospectiva auditable

Limitaciones y Consideraciones

Limitaciones y Consideraciones
  • El despliegue multi-componente es sensible a recursos y dependencias; planifica capacidad de búsqueda/colas/almacenamiento y ensaya upgrades con rollback.
  • Los conectores escalan la ingesta pero amplifican problemas de calidad; define contratos de campos, dedupe y datasets de regresión.
  • Si manejas intel sensible, permisos, auditoría y gestión de secretos deben ir antes que expandir funcionalidades.

Preguntas Frecuentes

¿OpenCTI sustituye a MISP?▾
Se parece más a un hub operativo de CTI en grafo. Si necesitas relaciones, evidencia, tickets y orquestación de conectores, encaja; para compartir IOC ligero, MISP es más simple.
¿Cómo hago la ingesta STIX/TAXII apta para regresión?▾
Fija un bundle de muestra y relaciones esperadas, compara diferencias tras importar y versiona conectores, reglas de mapeo y configs de enriquecimiento.
¿Más conectores siempre es mejor?▾
No. Empieza con tipos mínimos de entidad y contratos de campos, expande fuentes gradualmente y convierte conflictos/duplicados/falsos positivos en casos de regresión.
Ver en GitHub

Métricas del Proyecto

Estrellas8.8 k
LenguajeTypeScript
LicenciaApache License 2.0
Dificultad de DespliegueDifícil

Table of Contents

  1. 01¿Qué es?
  2. 02Problemas vs Innovación
  3. 03Arquitectura en Profundidad
  4. 04Guía de Despliegue
  5. 05Casos de Uso
  6. 06Limitaciones y Consideraciones
  7. 07Preguntas Frecuentes

Proyectos Relacionados

DeerFlow — arnés SuperAgent de código abierto de ByteDance
DeerFlow — arnés SuperAgent de código abierto de ByteDance
26.1 k·Python
gstack
gstack
0·TypeScript
Marketing for Founders
Marketing for Founders
2.2 k·Markdown
OpenMAIC
OpenMAIC
0·TypeScript