Cette collaboration donne naissance au VulnCheck Connector pour OpenCTI, un outil puissant permettant aux clients de VulnCheck et aux utilisateurs d’OpenCTI d’accéder facilement à l’intelligence sur les vulnérabilités et les exploits, directement au sein de leur déploiement OpenCTI.
L’intégration de l’intelligence de VulnCheck dans OpenCTI apporte des avantages clés pour les équipes de sécurité :
Intelligence en temps réel : Fournit des informations actualisées sur les exploits et les vulnérabilités, permettant une réponse proactive aux risques de sécurité.
Priorisation améliorée : Aide les organisations à se concentrer sur les vulnérabilités les plus critiques en fonction de leur exploitabilité dans le monde réel.
Intégration fluide dans le flux de travail : Importe directement l’intelligence structurée dans les flux de travail OpenCTI pour une meilleure analyse et action.
Couverture complète des menaces : Agrège l’intelligence provenant de diverses sources, y compris les acteurs de menace, les familles de ransomware, les botnets et les indicateurs réseau.
Le VulnCheck Connector récupère et traduit l’intelligence sur les vulnérabilités de VulnCheck en objets STIX structurés. Il prend en charge plusieurs flux d’intelligence, y compris la liste Known Exploited Vulnerabilities (KEV) de VulnCheck, les indicateurs d’accès initial, et les données IP. Chaque flux est systématiquement traité pour générer des objets structurés significatifs tels que des vulnérabilités, des instances de malwares, des éléments d’infrastructure et des relations clairement définies. Cette traduction structurée facilite l’intégration de l’intelligence exploitable dans les flux de travail existants d’OpenCTI.
Ce partenariat marque une avancée significative dans l’intelligence sur les menaces cyber. En intégrant les informations sur les exploits et les vulnérabilités de VulnCheck dans la suite de gestion des menaces étendues (XTM) de Filigran, alimentée par OpenCTI, les équipes de sécurité peuvent renforcer leurs stratégies de défense proactive et mieux se préparer face aux menaces émergentes.
« Je suis ravi de permettre à la communauté OpenCTI d’accéder à cette source de renseignements sur les vulnérabilités », a déclaré Jan Johansen, SVP Global Alliances. « Ce partenariat permet aux équipes de sécurité d’exploiter les données exceptionnelles de VulnCheck sur les vulnérabilités directement dans leurs flux de travail OpenCTI existants. »