RESMİ KAYNAKLAR VE BESLEMELER

Resmi Zafiyet & Tehdit İstihbaratı Kaynakları Hub'ı

Aşağıda takip edilmesini önerdiğim resmi kaynaklar listelenir. Bu site yalnızca CISA KEV, NIST NVD ve FIRST EPSS verisini doğrudan kullanır ("Doğrudan Entegre" etiketli olanlar); diğerleri başvuru kaynağıdır.

1. Ulusal & Uluslararası Resmi Otoriteler (CERT / CSIRT)

Kamu ve devlet kurumları tarafından sağlanan resmi güvenlik uyarıları, direktifler ve bültenler.

Ulusal Otorite Resmi Portal

T.C. Siber Güvenlik Başkanlığı

Siber Güvenlik Başkanlığı (7545 sayılı Siber Güvenlik Kanunu)

Türkiye için resmi siber güvenlik duyuruları ve olay bildirimleri. usom.gov.tr üzerinden sunulan CVE başvuruları, siber ihbar süreçleri, zararlı bağlantı listeleri ve güvenlik bildirimleri artık bu adresten yayımlanıyor (usom.gov.tr duyurusu). Zararlı bağlantı listelerinin .txt paylaşımı 1 Haziran 2026 itibarıyla sona erdi; erişim API servisleri üzerinden.

Doğrudan Entegre JSON Feed / API

CISA KEV Catalog (Known Exploited Vulnerabilities)

CISA (U.S. Cybersecurity and Infrastructure Security Agency)

Aktif olarak sömürülen zafiyetlerin resmi federal kataloğu.

Uluslararası Rapor

ENISA (Avrupa Birliği Siber Güvenlik Ajansı)

European Union Agency for Cybersecurity

AB genelinde stratejik tehdit analizleri ve CSIRT kılavuzları.

2. Evrensel Zafiyet Standartları & Veri Tabanları

CVE, CVSS, CWE ve sömürü olasılığı modellerini yöneten standart enstitüleri.

Doğrudan Entegre REST API v2.0

NIST NVD (National Vulnerability Database 2.0)

NIST (National Institute of Standards and Technology)

Tüm CVE kayıtlarının resmi CVSS, CPE ve referans veri tabanı.

Doğrudan Entegre REST API

FIRST EPSS (Exploit Prediction Scoring System)

FIRST.org (Forum of Incident Response and Security Teams)

Zafiyetlerin sonraki 30 gün içinde istismar edilme olasılığını tahmin eden model.

3. Büyük Üretici ve Ekosistem Güvenlik Merkezleri (PSIRT)

Küresel teknoloji üreticilerinin resmi yama ve güvenlik bülteni merkezleri.

İşletim Sistemi Bülten

Apple Security Releases

Apple Product Security

iOS, macOS, watchOS ve Safari güvenlik güncellemeleri.