Oltanom Logo OLTANOM
CTI Besleme Servisleri Operasyonel (%99.98 Uptime)

Milli Tehdit İstihbarat Akışı
& Canlı REST / Webhook API

Bankaların Anti-Fraud ekipleri, SOC/CERT analistleri, MISP/OpenCTI kullanıcıları ve Güvenlik Duvarı (Firewall/DNS) yöneticileri için Türkiye odaklı gerçek zamanlı oltalama ve sahtecilik veri beslemesi.

CTI Altyapı & Servis Sağlığı

Genel Uptime check_circle %99.98 Son 90 Gün
STIX 2.1 Feed 14 ms Cache: 10 Dk
JSON IoC Akışı 9 ms Hafif JSON Formatı
DNS RPZ & Firewall Aktif Sinkhole Zone

Tüm Güvenlik Ekosistemi İçin 4 Temel Çıktı Formatı

Oltanom CTI akışı; SIEM platformlarından en sade DNS Sinkhole sunucularına kadar tüm güvenlik mimarilerine doğrudan entegre olur.

OASIS STANDARDI

STIX 2.1 Tehdit Paketi

Indicator, Malware, Relationship, Identity ve Attack Pattern nesnelerini içeren küresel siber güvenlik standardı. MISP, OpenCTI, Splunk ES ve Sentinel ile %100 uyumludur.

GET /api/v1/feed/stix open_in_new
HAFİF JSON

Canlı IoC Tehdit Akışı

Yüksek performanslı otomasyonlar ve SOC panelleri için hafif JSON formatı. Alan adı, hedef marka, güven skoru, IP adresi ve ilk görülme zaman damgalarını içerir.

GET /api/v1/feed/iocs open_in_new
FIREWALL / EDL

Düz Metin (Plain Text)

FortiGate, Palo Alto Networks External Dynamic Lists (EDL), pfSense, Pi-hole ve AdGuard için satır satır engelleme listesi. Periyodik cron ile otomatik çekilebilir.

GET /api/v1/feed/domains.txt open_in_new
DNS SINKHOLE

BIND 9 DNS RPZ Bölgesi

Kurumsal DNS sunucularında zararlı alan adlarını anında sinkhole'a yönlendirmek için standart BIND Response Policy Zone (RPZ) formatı.

GET /api/v1/feed/rpz open_in_new

Canlı API Gezgini & Kod Örnekleri

Endpoint seçin, cURL, Python, Node.js veya Go kodunu kopyalayın veya tarayıcıdan anında canlı isteği test edin.

GET https://oltanom.com/api/v1/feed/stix
curl -X GET "https://oltanom.com/api/v1/feed/stix" -H "Accept: application/json"
Canlı Yanıt (Response Payload): Status: 200 OK
Canlı veriyi çekmek için "İsteği Gönder" butonuna tıklayınız...

SOC Webhook Bildirimleri

Oltanom yeni bir oltalama sitesi veya markanızı taklit eden bir tuzak tespit ettiği anda SIEM/SOAR veya Takedown sisteminize anlık HTTP POST bildirimi gönderir.

EVENT: threat.detected & brand.impersonation

Webhook Güvenliği & HMAC-SHA256 Doğrulaması

Tüm webhook paketleri X-Oltanom-Signature başlığı altında gizli anahtarınızla (Secret) HMAC-SHA256 imzalı olarak iletilir. Sahte bildirimleri engellemek için imza doğrulaması yapınız.

{ "event": "threat.detected", "event_id": "9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d", "timestamp": "2026-08-21T02:45:00.000Z", "severity": "critical", "threat": { "domain": "garanti-bbva-kredi-onay.xyz", "url": "https://garanti-bbva-kredi-onay.xyz/giris", "ip": "194.26.29.112", "target_brand": "Garanti BBVA", "threat_type": "malicious_phishing", "confidence_score": 95, "summary": "Sahte Garanti BBVA mobil giriş ve SMS tek kullanımlık şifre tuzağı.", "tags": ["turkey-cyber-threat", "banking-phishing", "target:garanti bbva"] } }
import hmac import hashlib import os from flask import Flask, request, jsonify app = Flask(__name__) WEBHOOK_SECRET = os.getenv("OLTANOM_SECRET", "whsec_your_secret_key") @app.route('/webhook/oltanom', methods=['POST']) def handle_oltanom_webhook(): signature_header = request.headers.get('X-Oltanom-Signature', '') raw_payload = request.get_data() # HMAC-SHA256 İmza Doğrulaması computed_signature = 'sha256=' + hmac.new( WEBHOOK_SECRET.encode('utf-8'), raw_payload, hashlib.sha256 ).hexdigest() if not hmac.compare_digest(signature_header, computed_signature): return jsonify({"error": "Geçersiz İmza"}), 401 data = request.json event = data.get("event") threat = data.get("threat", {}) print(f"🚨 [ALARM] Oltanom Tehdit Bildirimi: {threat.get('domain')} -> Hedef: {threat.get('target_brand')}") # TODO: SOAR / Takedown tetikleme fonksiyonunuz return jsonify({"status": "received"}), 200 if __name__ == '__main__': app.run(port=8080)

API Hata Kodları & Şemaları

Oltanom REST API tüm hata durumlarında standart ve öngörülebilir JSON formatında yanıt döner.

400 Bad Request

Geçersiz URL parametresi veya eksik zorunlu alan.

{ "success": false, "error_code": "INVALID_INPUT", "error": "Taranacak geçerli bir 'url' parametresi zorunludur." }
401 Unauthorized

Geçersiz veya süresi dolmuş API anahtarı / Webhook imzası.

{ "success": false, "error_code": "UNAUTHORIZED", "error": "Geçersiz API Anahtarı veya HMAC İmzası." }
429 Too Many Requests

Rate limit aşıldı. Retry-After başlığı içerir.

{ "success": false, "error_code": "RATE_LIMIT_EXCEEDED", "retry_after_sec": 30, "error": "Çok fazla istek gönderildi." }
500 Server Error

Analiz motoru veya sunucu tarafında beklenmeyen hata.

{ "success": false, "error_code": "INTERNAL_SERVER_ERROR", "error": "URL analizi gerçekleştirilemedi." }

CTI Feed Sürüm Geçmişi (Changelog)

Tehdit akışı ve veri modellerimizdeki en son geliştirmeler ve değişiklik kayıtları.

v1.2.0 SOC Webhook Desteği, BIND 9 RPZ & Canlı Status Servisi
21 Ağustos 2026
  • SOC ve Anti-Fraud birimleri için anlık HMAC-SHA256 imzalı Webhook bildirim mimarisi (Python & Node.js alıcıları) dokümante edildi.
  • BIND 9 DNS RPZ sinkhole zone desteği (/api/v1/feed/rpz) eklendi.
  • CTI altyapısının çalışma durumunu ve yanıt sürelerini anlık sunan /api/v1/status endpointi devreye alındı.
  • Anında otomatik API anahtarı üretimi aktifleştirildi.
v1.1.0 STIX 2.1 Toplu Bundle ve MISP Formatı
20 Ağustos 2026
  • OASIS STIX 2.1 standartlarına tam uyumlu bulk bundle ihracı (/api/v1/feed/stix) devreye alındı.
  • Hafif JSON IoC akışı ve FortiGate/Palo Alto EDL uyumlu plain text blocklist eklendi.
  • MISP Event ihracı (/api/v1/feed/misp) aktif edildi.
v1.0.0 İlk Milli CTI Feed ve URL Risk Analiz REST API Lansmanı
15 Ağustos 2026
  • Oltanom otonom yapay zeka tespit motoru CTI veri besleme çekirdeği oluşturuldu.
  • Kurumsal URL Risk Analiz REST API (/api/v1/scan) yayına girdi.

Kurumsal Entegrasyon Rehberleri

Mevcut güvenlik altyapınıza Oltanom CTI akışını 2 dakikada bağlayın.

hub MISP Entegrasyonu

MISP panelinde Feeds -> Add Feed bölümüne gidin. Feed URL alanına Oltanom STIX/MISP besleme adresini ekleyin.

https://oltanom.com/api/v1/feed/misp

local_fire_department FortiGate / Palo Alto EDL

Firewall konsolunda External Threat Feeds (EDL) oluşturun. Formatı IP/Domain list olarak seçip URL'i tanımlayın.

https://oltanom.com/api/v1/feed/domains.txt

share OpenCTI Connector

OpenCTI STIX 2.1 Connector yapılandırma dosyasında (docker-compose) akış adresini Oltanom STIX endpointine bağlayın.

https://oltanom.com/api/v1/feed/stix

dns BIND 9 DNS Sinkhole

named.conf dosyanıza response-policy tanımlayın ve periyodik curl/wget ile RPZ zone dosyasını güncelleyin.

zone "rpz.oltanom.com" { type master; file "..."; };

Kurumsal API Anahtarı Al

Kurum veya geliştirici bilgilerinizi girin; sistemimiz size anında 5.000 istek/gün kotalı API Anahtarı ve Webhook Secret üretsin.