Uyarı

Bu laboratuvar, savunma amaçlı OSINT eğitimi için kamuya açık olay raporlarını ve sterilize edilmiş kurgusal analiz kanıtlarını kullanır. Gerçek olaylar yalnızca eğitim bağlamı için referans gösterilmiştir. İnteraktif veriler simüle edilmiştir; gerçek kişileri tespit etmek, onlarla iletişim kurmak, ifşa etmek veya suçlamak için kesinlikle kullanılamaz.

GH 01E-posta ve KimlikPERDE 1 · AŞAMA 01 / 12

04:17 Devir Mesajı

İnandırıcı görünen bir devir mesajını ham başlıklardan takip et. Güvenin nerede koptuğunu bul.

Zorluk: Başlangıç20 dk100 puanRozet: Relay Okuyucusu
Kaynak Değerlendirme

Bunlar kurgusal fakat kendi içinde tutarlı eğitim kanıtlarıdır. Git geçmişini ve zaman kayıtlarını kontrol et. Hash değerlerini ve kaynaklar arasındaki uyumu da doğrula. Senaryoyu gerçek kişilere veya sistemlere taşıma.

Son Kontrol:2026-07-29

01Olay özeti

Sabah vardiyası mesajı normal göründüğü için kabul etti. Görünen ad ve konu daha önceki devir mesajlarına benziyordu. Mesajda ek veya zararlı dosya yoktu. Asıl sorun başlıklardaydı. Görünen gönderici ile mesajın geldiği yol birbirini tutmuyordu. Bu aşamada e-posta yolunu baştan sona kur. İç relay kayıtlarını gerçek göndericiyle karıştırma.

02Analist görevi

İlk güvenilmeyen dış relay adresini bul. Görünen göndericiyle çelişen doğrulama sonucunu kaydet. Sonraki iç hop kayıtlarının gerçek kaynağı neden değiştirmediğini açıkla.

03Kanıtları incele

Kanıt Konsolu#01 / 02

Kanıt yolu

Sonuca varmadan önce açık GitHub deposundaki bu kayıtları indir ve koru.

KategoriKanıt yoluAçıklama
Ham mesajevidence/act-1/mail/dispatch-0417.emlReceived zincirini yeniden kur ve Authentication-Results satırını oku.
E-posta ağ geçidi kaydıevidence/act-1/mail/mail-gateway-export.csvKuyruk kimliğini ve kaynak adresi kontrol et. Mesajın nasıl teslim edildiğine bak.

Bu tablo açık kanıt deposundaki dosya yollarını ve Git ref değerlerini gösterir. Bunlar canlı sistemleri taramak için hedef değildir.

04Görevler

4 madde
  1. 01

    Received başlıklarını dış kaynağa en yakın kayıttan son iç teslime doğru sırala.

  2. 02

    İlk dış relay ile dokümantasyon ağındaki iç hop'ları birbirinden ayır.

  3. 03

    SPF, DKIM ve DMARC sonuçlarını ayrı ayrı not et.

  4. 04

    Bayrağı dış IPv4 oktetleri ve belirleyici doğrulama sonucundan kur.

05Bulgularını kaydet

Analist Defteri

Kanıt Defteri

Bu panel bulduğun kanıt zincirlerini kategorize etmek içindir. Verileriniz tamamen yerel olarak saklanır ve sunucuya gönderilmez.

Kayıtlı kanıt girdisi yok.

06Raporu yaz

Rapor Masası

Rapor Hazırlama Masası

RAPOR ÖNİZLEME
# CSINT Olay Laboratuvarı Raporu

## Araştırma Sorusu
İlk güvenilmeyen dış relay adresini bul. Görünen göndericiyle çelişen doğrulama sonucunu kaydet. Sonraki iç hop kayıtlarının gerçek kaynağı neden değiştirmediğini açıkla.

## Özet
Analist özeti henüz yazılmadı.

## Olgu
- Defterde doğrulanmış adli olgu kaydı yok.

## Sinyal
- Analitik sinyal kaydı yok.

## Çıkarım
- Alternatif açıklama kaydı yok.

## Öneri
- Sonraki adım önerisi kaydı yok.

## Güven
Düşük

## Kısıtlamalar
Kısıtlama notu girilmedi.

## Kaynak güvenilirliği
Değerlendirilmedi. Her kaynağı güvenilirlik seviyesiyle etiketleyin.

## Bilgi doğruluğu
Değerlendirilmedi. Her bulgunun gözlem, rapor veya çıkarım olduğunu belirtin.

## Eksik bağlam
Kaydedilmedi. Açık kaynaklardan doğrulanamayan veya eksik kalan verileri listeleyin.

## Sıradaki güvenli adımlar
- Sıradaki güvenli adım belirtilmedi.

## Kullanılan kaynaklar
- Kaynak referansı listelenmedi.

---
Oluşturulma zamanı: hazırlanıyor