STIX 2.1 tehdit paketi
Indicator, Malware, Relationship, Identity ve Attack Pattern nesnelerini içeren küresel siber güvenlik standardı. MISP, OpenCTI, Splunk ES ve Microsoft Sentinel ile uyumludur.
GET/api/v1/feed/stixBankaların dolandırıcılıkla mücadele ekipleri, SOC/CERT analistleri, MISP/OpenCTI kullanıcıları ve güvenlik duvarı (Firewall/DNS) yöneticileri için Türkiye odaklı, gerçek zamanlı oltalama ve sahtecilik veri beslemesi.
{
"total_count": 1847,
"generated_at": "2026-09-21T11:04:52Z",
"iocs": [
{
"domain": "kargo-teslimat-takip.top",
"target_brand": "Örnek Kargo",
"threat_type": "phishing",
"confidence_score": 94,
"first_seen": "2026-09-21T09:17:03Z"
},
{
"domain": "hgs-ceza-sorgula.xyz",
"target_brand": "HGS",
"threat_type": "fake_government_portal",
"confidence_score": 88
}
]
}
Bu bölümdeki değerler sayfa açıldığında /api/v1/status uç noktasından canlı okunur. Yanıt süresi sizin tarayıcınızdan ölçülür.
Tarayıcınızdan yapılan son ölçümlerin ortancası
Bellekte tutulan ve her istekte sorgulanan kayıt
Son yeniden başlatmadan bu yana
Oltanom CTI akışı; SIEM platformlarından en sade DNS sinkhole sunucularına kadar tüm güvenlik mimarilerine doğrudan entegre olur.
Indicator, Malware, Relationship, Identity ve Attack Pattern nesnelerini içeren küresel siber güvenlik standardı. MISP, OpenCTI, Splunk ES ve Microsoft Sentinel ile uyumludur.
GET/api/v1/feed/stixYüksek performanslı otomasyonlar ve SOC panelleri için hafif JSON formatı. Alan adı, hedef marka, güven skoru, IP adresi ve ilk görülme zamanını içerir.
GET/api/v1/feed/iocsFortiGate, Palo Alto Networks External Dynamic Lists (EDL), pfSense, Pi-hole ve AdGuard için satır satır engelleme listesi. Periyodik cron ile otomatik çekilebilir.
GET/api/v1/feed/domains.txtKurumsal DNS sunucularında zararlı alan adlarını anında sinkhole’a yönlendirmek için standart BIND Response Policy Zone (RPZ) formatı.
GET/api/v1/feed/rpzUç noktayı seçin; cURL, Python, Node.js veya Go kodunu kopyalayın ya da isteği doğrudan tarayıcıdan gönderip canlı yanıtı görün.
curl -X GET "https://oltanom.com/api/v1/feed/stix" \ -H "Accept: application/json"
Canlı veriyi görmek için “İsteği gönder” düğmesine basın.
Oltanom yeni bir oltalama sitesi ya da markanızı taklit eden bir tuzak tespit ettiği anda SIEM/SOAR veya takedown sisteminize anlık HTTP POST bildirimi gönderir.
Tüm webhook paketleri X-Oltanom-Signature başlığı altında gizli anahtarınızla (secret) HMAC-SHA256 imzalı olarak iletilir. Sahte bildirimleri engellemek için imzayı mutlaka doğrulayın.
X-Oltanom-Signature değeriyle sabit zamanlı karşılaştırın.{
"event": "threat.detected",
"event_id": "9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d",
"timestamp": "2026-08-21T02:45:00.000Z",
"severity": "critical",
"threat": {
"domain": "ornek-banka-kredi-onay.xyz",
"url": "https://ornek-banka-kredi-onay.xyz/giris",
"ip": "203.0.113.45",
"target_brand": "Örnek Banka",
"threat_type": "malicious_phishing",
"confidence_score": 95,
"summary": "Sahte banka mobil giriş ve SMS tek kullanımlık şifre tuzağı.",
"tags": [
"turkey-cyber-threat",
"banking-phishing",
"target:ornek-banka"
]
}
}
import hmac
import hashlib
import os
from flask import Flask, request, jsonify
app = Flask(__name__)
WEBHOOK_SECRET = os.getenv("OLTANOM_SECRET", "whsec_your_secret_key")
@app.route('/webhook/oltanom', methods=['POST'])
def handle_oltanom_webhook():
signature_header = request.headers.get('X-Oltanom-Signature', '')
raw_payload = request.get_data()
# HMAC-SHA256 imza doğrulaması
computed_signature = 'sha256=' + hmac.new(
WEBHOOK_SECRET.encode('utf-8'),
raw_payload,
hashlib.sha256
).hexdigest()
if not hmac.compare_digest(signature_header, computed_signature):
return jsonify({"error": "Geçersiz imza"}), 401
data = request.json
threat = data.get("threat", {})
print(f"[ALARM] Oltanom tehdit bildirimi: {threat.get('domain')} -> Hedef: {threat.get('target_brand')}")
# TODO: SOAR / takedown tetikleme fonksiyonunuz
return jsonify({"status": "received"}), 200
if __name__ == '__main__':
app.run(port=8080)
Oltanom REST API tüm hata durumlarında standart ve öngörülebilir JSON formatında yanıt döner.
Geçersiz URL parametresi veya eksik zorunlu alan.
{
"success": false,
"error_code": "INVALID_INPUT",
"error": "Taranacak geçerli bir 'url' parametresi zorunludur."
}
Geçersiz ya da süresi dolmuş API anahtarı veya webhook imzası.
{
"success": false,
"error_code": "UNAUTHORIZED",
"error": "Geçersiz API Anahtarı veya HMAC İmzası."
}
Hız limiti aşıldı. Yanıt Retry-After başlığını içerir.
{
"success": false,
"error_code": "RATE_LIMIT_EXCEEDED",
"retry_after_sec": 30,
"error": "Çok fazla istek gönderildi."
}
Analiz motoru veya sunucu tarafında beklenmeyen hata.
{
"success": false,
"error_code": "INTERNAL_SERVER_ERROR",
"error": "URL analizi gerçekleştirilemedi."
}
Tehdit akışı ve veri modellerimizdeki son geliştirmeler ve değişiklik kayıtları.
/api/v1/feed/rpz) eklendi./api/v1/status uç noktası devreye alındı./api/v1/feed/stix) devreye alındı./api/v1/feed/misp) aktif edildi./api/v1/scan) yayına girdi.Mevcut güvenlik altyapınıza Oltanom CTI akışını birkaç dakikada bağlayın.
MISP panelinde Feeds → Add Feed bölümüne gidin. Feed URL alanına Oltanom MISP besleme adresini ekleyin.
Güvenlik duvarı konsolunda External Threat Feeds (EDL) oluşturun. Formatı IP/Domain listesi olarak seçip adresi tanımlayın.
OpenCTI STIX 2.1 connector yapılandırmasında (docker-compose) akış adresini Oltanom STIX uç noktasına bağlayın.
named.conf dosyanıza response-policy tanımlayın ve RPZ zone dosyasını periyodik curl/wget ile güncelleyin.
Oltanom tehdit istihbaratı ve API beslemeleri, operasyonel güvenlik ve veri gizliliği politikaları gereği yalnızca bankalar, finans kuruluşları, kamu kurumları, SOC/MSSP ve altyapı sağlayıcılarına kontrollü olarak sunulur.
Talebiniz kayıt altına alındı ve güvenlik ve yetkilendirme incelemesi başlatıldı. Kurumsal e-posta doğrulamasının ardından onaylandığında API erişim anahtarlarınız ve entegrasyon kılavuzunuz yetkili e-posta adresinize iletilecektir.