OpenCTI CLI
pycti observable-create
Gerencie a plataforma de threat intel OpenCTI com o cliente Python (pycti), criando e consultando os observáveis e as entidades do grafo.
Execute-o quando quiser gerenciar o OpenCTI a partir do código: pycti observable-create registra o observável (o IOC) na plataforma, que o integra no grafo da intel (entidades, indicadores, relações) com o enriquecimento. É a plataforma de intel de referência (da OpenCTI/Filigran): o grafo da ameaça (atores, campanhas, IOCs) com as relações. No SOC e no threat intel, o OpenCTI é a plataforma do conhecimento: os observáveis criados e as entidades do grafo consultadas alimentam as detecções e os casos.
Não o use sem a plataforma: o pycti requer o servidor OpenCTI e o token — a infraestrutura é o requisito. E atenção: o grafo do OpenCTI é construído com curadoria (as relações e as entidades são mantidas): um grafo sem manutenção perde valor. As APIs do pycti (os clientes por entidade) têm sua curva: consulte a documentação. Para análise do grafo, a interface do OpenCTI; pycti para operações programáticas (automações).