İçeriğe Geç
Kapistona Solutions
Hakkımızda

Kapistona Hakkında

Kapistona, 2026 yılında Ankara'da kurulmuş, üründen bağımsız bir siber güvenlik danışmanlık şirketidir. Sızma testi, Red Team, zafiyet yönetimi, uygulama güvenliği, OT/ICS güvenliği ve eğitim alanlarında hizmet verir; yapay zekâ tarafında sistem güvenliği testi, güvenlik otomasyonu ve güvenli yazılım geliştirme çalışmaları yürütür. 2008'den bu yana bilgi güvenliği alanında çalışan kurucusu Caner Filibelioğlu, Türkiye'de finans, telekom ve sigorta sektöründeki kurumlara güvenlik danışmanlığı vermiş; ardından Hollanda'da bankacılık ve telekomünikasyon, Almanya'da ise perakende sektöründe uygulama güvenliği alanında görev almıştır. Kapistona bu deneyimle Türkiye ve Avrupa'daki kurumlara hizmet verir.

Çalışma İlkeleri

Her çalışma gizlilik sözleşmesi ve yazılı kapsam belgesiyle başlar. Test sırasında elde edilen veriler yalnızca proje ekibinin erişebildiği ortamlarda tutulur ve çalışma tamamlandığında silinir. Raporlar yönetim özeti ve teknik bölüm olmak üzere iki katmanda hazırlanır; düzeltme sonrası doğrulama testi hizmet kapsamına dâhildir.

Araç ve ürün önerileri, kurumun mevcut altyapısı ve ihtiyaçları esas alınarak üreticiden bağımsız biçimde yapılır; istenirse seçilen aracın temini ve kurulumu da üstlenilir.

Çalışmalarda OWASP (Web, API ve LLM Top 10), PTES, MITRE ATT&CK ve ATLAS ile NIST çerçeveleri esas alınır.

Kurucu

Caner Filibelioğlu

Caner Filibelioğlu

2008'den bu yana bilgi güvenliği alanında çalışmaktadır. Linux sistem yönetimiyle başlayan kariyeri sızma testi, kırmızı takım liderliği ve uygulama güvenliği birimi yöneticiliğiyle devam etmiştir. Bugün kurumlara siber güvenlik ve bilgi teknolojileri alanlarında üründen bağımsız danışmanlık, hizmet ve geliştirme çalışmaları yürütmektedir.

  • 2008–2013Linux sistem yönetimi ve sistem güvenliği; ilk sızma testi çalışmaları. Türkiye.
  • 2013–2021Türkiye'de güvenlik danışmanlığı şirketlerinde ve bir holdingde; finans, telekom ve sigorta sektöründeki kurumlar için sızma testi, sosyal mühendislik ve güvenli kod incelemesi. Son iki yılda kırmızı takım liderliği ve kontrollü Ransomware Simulation çalışmaları.
  • 2021–2025Hollanda. İki büyük banka ve bir telekom operatöründe uygulama güvenliği ve sızma testi. Danışmanlık dönemlerinde OT/ICS ve SCADA değerlendirmeleri, IoT ve taşıt siber güvenliği denetimleri, kontrollü Ransomware Simulation çalışmaları ile fiziksel sızma testleri.
  • 2025Almanya, yıl sonuna kadar. 30 ülkede faaliyet gösteren bir perakende grubunda uygulama güvenliği biriminin yöneticiliği; grubun tüm ülkelerindeki uygulama güvenliği süreci bu birime bağlıdır. DevSecOps akışında yapay zekâ ajanıyla otomasyon.
  • 2026Türkiye. Kapistona, Ankara.

Ad ve Logo

Kapistona, doğup büyüdüğüm köyün Lazca adı. Arhavi'de, Kapisre Deresi'nin denize döküldüğü yerde; çocukluğumun geçtiği, her dönüşte bizi kolları açık karşılayan yer, baba ocağı. Avrupa'da geçen yılların ve edinilen tecrübelerin ardından 2026'da Türkiye'ye döndüm; yeni bir şirket kurarken neden döndüğümü bana hatırlatan, nereden geldiğimi söyleyen bir markam olsun istedim.

Logo ise kökenime küçük bir gönderme: Laz güneşi. Büyüdüğüm evlerin ahşabında, kapı direklerinde, taş duvarlarda yüzyıllardır dönen yedi kollu güneş; kültürümüzün bir parçası. Sitenin açılışındaki halka bu motiften türedi. Yedi kol, hizmetlerimizin çekirdeğini oluşturan yedi alanı gösterir; eğitim ve güvenli yazılım geliştirme bu alanlardan doğar. Halkanın durmadan dönüşü ise güvenliğin bir kez yapılıp bitmediğini, her gün yeniden başladığını hatırlatıyor.

Caner Filibelioğlu

Kanıt

  • SertifikalarOSCP · GIAC GPEN · CompTIA PenTest+ · Fortify Certified · Azure Fundamentals
  • EğitmenlikÜniversitelerde, güvenlik topluluklarının kamplarında ve konferans atölyelerinde Linux sistem yönetimi, uygulamalı sızma testi, kırmızı takım, açık kaynak istihbaratı ve yapay zekâ destekli sızma testi eğitimleri vermiştir. Kurum içinde çalışanlara yönelik güvenlik farkındalığı eğitimleri ve yeni başlayan ekip üyeleri için eğitim programları hazırlamış, stajyerlere mentorluk yapmıştır.
  • RöportajPortSwigger: “A sysadmin turned red team leader talks Burp Suite”.

İletişim

Talebinizi Değerlendirmekten Memnuniyet Duyarız

İhtiyacınızı iletişim formu veya e-posta ile iletebilirsiniz; kapsamın henüz netleşmemiş olması bir engel değildir. Her talep doğrudan kurucu tarafından değerlendirilir ve iki iş günü içinde yazılı olarak yanıtlanır. İlk görüşmede ihtiyaç dinlenir, kapsam ve yöntem birlikte belirlenir.