SiberKapan, açık kaynaklı tehdit istihbaratı paylaşım platformu MISP'in resmi varsayılan feed listesine dahil edilmiştir. İlgili katkı, MISP projesinin kurucusu Andras Iklody tarafından bizzat incelenip onaylanmıştır. SiberKapan has been included in the official default feed list of MISP, the open-source threat intelligence sharing platform. The contribution was reviewed and merged personally by Andras Iklody, founder of the MISP project.
SiberKapan'ın Başarıları SiberKapan's Achievements
Bağımsız kurumlar tarafından doğrulanmış teknik kapasite ve tanınırlık göstergeleri. Technical capacity and recognition indicators validated by independent organizations.
Platform Göstergeleri Platform Metrics
SiberKapan'ın verileri sadece dış feed'lerin toplanmasından değil, kendi honeypot ağı, Fail2ban entegrasyonu, FortiGate webhook'ları ve nginx log izleme sisteminden üretilmektedir. İç ölçümlere göre, tespit edilen IP'lerin yaklaşık %35-41'i AbuseIPDB gibi başka hiçbir kaynakta kayıtlı değildir. SiberKapan's data is not merely aggregated from external feeds — it is generated by its own honeypot network, Fail2ban integration, FortiGate webhooks, and nginx log monitoring. Based on internal measurements, approximately 35-41% of detected IPs have no record in any other source such as AbuseIPDB.
SiberKapan, TAXII 2.1 ve STIX 2.1 gibi endüstri standardı paylaşım protokollerini, ayrıca Sigma, Suricata ve Wazuh CDB export formatlarını desteklemektedir. Bu sayede kurumlar mevcut SIEM/SOC altyapılarına ek geliştirme yapmadan entegre olabilir. SiberKapan supports industry-standard sharing protocols such as TAXII 2.1 and STIX 2.1, as well as Sigma, Suricata, and Wazuh CDB export formats. This allows organizations to integrate with their existing SIEM/SOC infrastructure without additional development.
SiberKapan, sertifika şeffaflığı (Certificate Transparency) loglarını gerçek zamanlı izleyerek yeni kayıt olan phishing domainlerini, USOM'a şikayet ulaşmadan önce tespit edebilmektedir. Örneğin garantibbvabankası.ph domaini, USOM'un listesinde bulunmadığı halde SiberKapan tarafından bağımsız olarak yakalanmıştır. By monitoring Certificate Transparency logs in real time, SiberKapan can detect newly registered phishing domains before a complaint reaches USOM. For example, the domain garantibbvabankası.ph was independently caught by SiberKapan even though it was not present in USOM's list.
USOM'un yayınladığı domain listesi zaman içinde büyümekte, ancak artık aktif olmayan (DNS'i düşmüş) domainler listeden periyodik olarak temizlenmemektedir. SiberKapan, USOM listesindeki tüm domainleri düzenli aralıklarla DNS ve HTTP seviyesinde kontrol ederek yalnızca hâlâ aktif olanları içeren "USOM-Live" listesini üretmektedir. The domain list published by USOM grows over time, but domains that are no longer active (DNS no longer resolving) are not periodically pruned. SiberKapan regularly checks every domain in the USOM list at the DNS and HTTP level and produces a "USOM-Live" list containing only those still active.
Shadowserver'ın kullandığı modele benzer şekilde, SiberKapan tespit ettiği kötü niyetli aktiviteyi ilgili ASN/netblock sahiplerine otomatik olarak bildirmektedir. Bu, sadece kara liste üretmekle kalmayıp, kaynağında sorunun çözülmesine katkı sağlamayı amaçlar. Similar to the model used by Shadowserver, SiberKapan automatically notifies the relevant ASN/netblock owners about detected malicious activity. This aims to contribute to resolving issues at their source, rather than merely producing blocklists.