CSINT Research
OSINT ve tehdit istihbaratı için kurduğum açık araştırma masası. Araçları kaynaklarla birlikte yayımlıyorum. Bir bulgunun neye dayandığını ve nerede sınırlandığını görünür tutuyorum.
Kişisel çalışma kaydı
Bu sayfa bir başarı vitrini değil. Yaptığım araçları burada topluyorum. Araştırmaları ve laboratuvarları da aynı kayıtta tutuyorum. Eski çalışmaları silmek yerine ne olduklarını açıkça yazıyorum.
Bir iddia çok paylaşıldığı için doğru olmaz. İlk kaynağı tarihi ve bağlamı ararım.
Gördüğüm şeyi yazarım. Çıkardığım sonucu ayrı tutarım. Bilmediğim yerde kesin konuşmam.
Eksik kalan noktayı saklamam. Daha güçlü bir sonuç için elde olmayan veriyi varmış gibi kullanmam.
Otomasyon tekrar eden işi azaltmalı. Kararın nedenini görünür tutmalı. Son söz insanda kalmalı.
Çalışma arşivi
Her kayıt kendi kanıtına gider. Kaynak kod varsa depoya bağlanır. Rapor veya çalışan sayfa varsa ayrıca gösterilir.
OSINT ve tehdit istihbaratı için kurduğum açık araştırma masası. Araçları kaynaklarla birlikte yayımlıyorum. Bir bulgunun neye dayandığını ve nerede sınırlandığını görünür tutuyorum.
Dışa aktarılan n8n AI workflow dosyalarında riskli yolları inceliyor. Yerel çalışıyor. Dosyayı bir AI servisine göndermiyor. Sonuçları JSON ve Markdown ile birlikte JUnit ve SARIF olarak yazabiliyor.
OSINT ile HUMINT çalışmalarını tehdit istihbaratı ve olay müdahalesiyle aynı dosyada buluşturan kurgusal bir laboratuvar. Kanıt ile gözlem ve çıkarım ayrı tutuluyor. Her aşamanın açık bir teslim çıktısı var.
Yasal OSINT pratiği için tekrar kurulabilir bir Ubuntu çalışma ortamı. Kurulum dosyaları açık. Sürüm paketleri ve SHA-256 kayıtları birlikte yayımlanıyor.
Canlı bir olayı kaynaklardan başlayıp iddia kanıt ve etki kayıtlarına uzanan bir zincirle takip etmek için geliştirdiğim çalışma alanı. Otomasyon taslak hazırlar. Son kararı analist verir.
Tek bir OSINT veya tehdit istihbaratı yöntemini kısa bir alıştırmayla anlatan saha notları. Amaç araç listesi vermek değil. Bir araştırma kararının nasıl alındığını göstermek.
Linux ortamında dinamik binary instrumentation kullanarak zararlı yazılım davranışını inceleyen bitirme projem. Bu çalışma bugünkü tersine mühendislik ve güvenlik otomasyonu ilgimin temel parçalarından biri oldu.
Arşiv notu: Bu çalışma için doğrulanmış herkese açık bir kaynak paketi şu anda yayımlanmış değil.
Ağ güvenliği saldırı ve savunma temelleri üzerine teknik eğitimler hazırlıyorum. CTF laboratuvarlarında yalnızca sonuca değil tekrar üretilebilir adımlara ve anlaşılır açıklamaya önem veriyorum.
Android ve iOS uygulamalarında statik ve dinamik analiz çalışmaları yaptım. Uygulama davranışını API trafiğini ve izin modelini OWASP MASVS çerçevesinde inceledim.
Zararlı yazılım örnekleri üzerinde binary analizi fuzzing ve zafiyet araştırması yaptım. Daha sonra geliştirdiğim güvenlik araçlarının düşük seviyedeki başlangıcı bu dönemdi.
Yeni işler kadar artık sürdürmediğim denemeleri de burada tutacağım. Çünkü bir çalışma yalnızca başarılı olduğunda geçmişin parçası olmaz.