Uyarı

Bu laboratuvar, savunma amaçlı OSINT eğitimi için kamuya açık olay raporlarını ve sterilize edilmiş kurgusal analiz kanıtlarını kullanır. Gerçek olaylar yalnızca eğitim bağlamı için referans gösterilmiştir. İnteraktif veriler simüle edilmiştir; gerçek kişileri tespit etmek, onlarla iletişim kurmak, ifşa etmek veya suçlamak için kesinlikle kullanılamaz.

GH 09Yazılım Tedarik ZinciriPERDE 3 · AŞAMA 09 / 12

Güvenilir Derleme Yanlış Kaynak

Onay kaydını ve branch geçmişini karşılaştır. Workflow izinlerine ve provenance kaydına bak. Sürüm kaynağının nerede değiştiğini bul.

Zorluk: İleri60 dk200 puanRozet: Provenance Denetçisi
Kaynak Değerlendirme

Bunlar kurgusal fakat kendi içinde tutarlı eğitim kanıtlarıdır. Git geçmişini ve zaman kayıtlarını kontrol et. Hash değerlerini ve kaynaklar arasındaki uyumu da doğrula. Senaryoyu gerçek kişilere veya sistemlere taşıma.

Son Kontrol:2026-07-29

01Olay özeti

0.8.4 sürümünün adı normal görünüyor ve sürümü alışılmış otomasyon hesabı üretmiş. Bu tek başına yeterli değil. Onaylanan kaynak `main` branch idi. Provenance kaydı ise bakım branch'ini ve farklı bir commit'i gösteriyor. Saklanan workflow derleme için gerekenden daha geniş izinlere sahip. Kullandığı action da değişebilen bir tag ile çağrılıyor.

02Analist görevi

Derleme commit'ini Git geçmişinden bul. Onay ve provenance kayıtlarıyla karşılaştır. Workflow içindeki iki kontrol zayıflığını belirt. Bunları işlemi kimin yaptığının kanıtı sayma.

03Kanıtları incele

Kanıt Konsolu#01 / 02

Kanıt yolu

Sonuca varmadan önce açık GitHub deposundaki bu kayıtları indir ve koru.

KategoriKanıt yoluAçıklama
Derleme karşılaştırmasıevidence/act-3/build/approval-vs-build.csvUyuşmayan ref ve commit değerlerini bul. Paket digest değerini de kontrol et.
Bakım branch'irefs/heads/maintenance/harbor-mapSürüm commit'ini ve workflow dosyasını tam Git geçmişinde incele. Tag değerini de kontrol et.

Bu tablo açık kanıt deposundaki dosya yollarını ve Git ref değerlerini gösterir. Bunlar canlı sistemleri taramak için hedef değildir.

04Görevler

4 madde
  1. 01

    Geçmişi karşılaştırmadan önce tüm branch ve tag kayıtlarını indir.

  2. 02

    Provenance kaydının gösterdiği commit'i çöz.

  3. 03

    Onaylanan ve gözlenen ref değerlerini karşılaştır. Commit ve paket digest değerlerine de bak.

  4. 04

    Değişebilen action tag'i ile gereğinden geniş izinleri iki ayrı zayıflık olarak yaz.

05Bulgularını kaydet

Analist Defteri

Kanıt Defteri

Bu panel bulduğun kanıt zincirlerini kategorize etmek içindir. Verileriniz tamamen yerel olarak saklanır ve sunucuya gönderilmez.

Kayıtlı kanıt girdisi yok.

06Raporu yaz

Rapor Masası

Rapor Hazırlama Masası

RAPOR ÖNİZLEME
# CSINT Olay Laboratuvarı Raporu

## Araştırma Sorusu
Derleme commit'ini Git geçmişinden bul. Onay ve provenance kayıtlarıyla karşılaştır. Workflow içindeki iki kontrol zayıflığını belirt. Bunları işlemi kimin yaptığının kanıtı sayma.

## Özet
Analist özeti henüz yazılmadı.

## Olgu
- Defterde doğrulanmış adli olgu kaydı yok.

## Sinyal
- Analitik sinyal kaydı yok.

## Çıkarım
- Alternatif açıklama kaydı yok.

## Öneri
- Sonraki adım önerisi kaydı yok.

## Güven
Düşük

## Kısıtlamalar
Kısıtlama notu girilmedi.

## Kaynak güvenilirliği
Değerlendirilmedi. Her kaynağı güvenilirlik seviyesiyle etiketleyin.

## Bilgi doğruluğu
Değerlendirilmedi. Her bulgunun gözlem, rapor veya çıkarım olduğunu belirtin.

## Eksik bağlam
Kaydedilmedi. Açık kaynaklardan doğrulanamayan veya eksik kalan verileri listeleyin.

## Sıradaki güvenli adımlar
- Sıradaki güvenli adım belirtilmedi.

## Kullanılan kaynaklar
- Kaynak referansı listelenmedi.

---
Oluşturulma zamanı: hazırlanıyor