« CI CTI/en » : différence entre les versions

De Wiki Campus Cyber
Aller à :navigation, rechercher
(Page créée avec « *Base the platform on OpenCTI in SaaS mode. *Keep the architecture simple, no agglomeration of bricks. »)
Balise : translate-translation-pages
(Page créée avec « The issues of governance (and licenses), financing and potential hosting (if not SaaS mode) can be taken up again with these elements. »)
Balise : translate-translation-pages
Ligne 43 : Ligne 43 :
*Keep the architecture simple, no agglomeration of bricks.
*Keep the architecture simple, no agglomeration of bricks.


<div lang="fr" dir="ltr" class="mw-content-ltr">
The issues of governance (and licenses), financing and potential hosting (if not SaaS mode) can be taken up again with these elements.
Les sujets de gouvernance (et licences), financement, hébergement potentiel (si pas de mode SaaS) vont pouvoir reprendre avec ces éléments.
</div>




<div lang="fr" dir="ltr" class="mw-content-ltr">
On 03/02/23, the GT CTI worked on :  
Le 03/02/23, le GT CTI a travaillé sur :
</div>


<div lang="fr" dir="ltr" class="mw-content-ltr">
<div lang="fr" dir="ltr" class="mw-content-ltr">

Version du 22 novembre 2023 à 15:57

Structurer et implémenter un commun de la cyber pour le partage de données en lien avec la Cyber Threat Intelligence

Catégorie : Communauté d'intérêt


Logbook

[Events]

On September 21, 2023, the GT CTI presented its productions at an event at the Campus Cyber.

The presented slides are avalaible for download.


On 04.05.23, the WG took the following decisions :

Plan an OpenCTI presentation event, then, following this event : Update the list of active contributors Launch a "call for collaboration Create a "decision-making committee" for the future life of the platform (governance and maintenance), bringing together members, customers, public players and the cyber campus team. Another topic discussed was the creation of a methodological framework for data entry and validation, in line with the doctrine that has been published.

On 11.04.23, the CTI WG worked on :

  • use of the future TIP by WG members (information supply and consumption)


He made the following decisions:

  • start building the technical stack, even if governance is not yet fully in place
  • start a V0 POC with TLP:clear only
  • stream governance meeting in the coming weeks.


On 07.03.23, the CTI WG worked on :

Choice of tech stack to define a Campus TIP


He took the following decisions :

  • Base the platform on OpenCTI in SaaS mode.
  • Keep the architecture simple, no agglomeration of bricks.

The issues of governance (and licenses), financing and potential hosting (if not SaaS mode) can be taken up again with these elements.


On 03/02/23, the GT CTI worked on :

Le mapping des différentes technos (Sekoia, OpenCTI, MISP, Yeti, Anomali)

Il a pris la décision de :

Mettre en regard les indicateurs de la doctrine avec les différentes technologies proposées Réfléchir à la possibilité de prise en charge d’une partie des coûts par les membres

Les sujets Financement partagé / Gouvernance ont éclos et seront abordés dans le stream Gouvernance.

Evenements

Cyber Gourmand #1


Groupes de travail

 StatusDescription
GT CTI - DoctrineTerminéDécrire les principes, règles, lignes directrices et méthodes pour créer et partager du renseignement d'intérêt cyber
GT CTI - Threat Intelligence PlatformEn coursStructurer et implémenter un commun de la cyber pour le partage de données en lien avec la Cyber Threat Intelligence.