Open Threat Exchange (OTX) is een open platform voor het delen van informatie over cyberdreigingen. Het wordt beheerd door beveiligingsbedrijf AlienVault (nu onderdeel van AT&T Cybersecurity) en is ontworpen om snel en gezamenlijk inzichten te delen over aanvallen, kwetsbaarheden, malware en aanvallers.
OTX is een dreigingsintelligentienetwerk waarin beveiligingsprofessionals, bedrijven en onderzoeksinstellingen gegevens verzamelen over actuele dreigingen. Deze informatie wordt gepubliceerd in zogenaamde pulses – gestructureerde artikelen die bijvoorbeeld IP-adressen, domeinen, hashwaarden of aanvallertactieken bevatten.
OTX is gebaseerd op het principe van collectieve verdediging: als één bedrijf een nieuwe dreiging detecteert, kunnen andere bedrijven profiteren door in een vroeg stadium beschermende maatregelen te nemen.
Het detecteren en beoordelen van nieuwe dreigingen
Voor vroege waarschuwingen van lopende of dreigende aanvallen
Om beveiligingsoplossingen (bijv. firewalls, SIEM’s, endpointbeveiliging) te verrijken met actuele indicatoren
Om te werken met de beveiligingsgemeenschap