Bu laboratuvar, savunma amaçlı OSINT eğitimi için kamuya açık olay raporlarını ve sterilize edilmiş kurgusal analiz kanıtlarını kullanır. Gerçek olaylar yalnızca eğitim bağlamı için referans gösterilmiştir. İnteraktif veriler simüle edilmiştir; gerçek kişileri tespit etmek, onlarla iletişim kurmak, ifşa etmek veya suçlamak için kesinlikle kullanılamaz.
Glass Harbor Son Değerlendirme
Son zaman çizelgesini ve olayın kapsamını hazırla. Kimlik atfının sınırını ve müdahale planını yaz. Belirsiz kalan noktaları da belirt.
Bunlar kurgusal fakat kendi içinde tutarlı eğitim kanıtlarıdır. Git geçmişini ve zaman kayıtlarını kontrol et. Hash değerlerini ve kaynaklar arasındaki uyumu da doğrula. Senaryoyu gerçek kişilere veya sistemlere taşıma.
01Olay özeti
Kurul bir dedektif anlatısı istemiyor. Karar vermeye yardımcı olacak açık bir değerlendirme istiyor. Neyin değiştiğini ve güvenilir yayın yolunun nasıl kötüye kullanıldığını anlat. İnternetteki suçlamanın neden kanıtlanamadığını açıkla. Olayın etkisi hakkında bildiklerini yaz. Servis açılmadan önce değişmesi gereken kontrolleri listele. Her önemli sonuç korunmuş bir kanıta dayanmalı.
02Analist görevi
Kısa bir yönetici özeti ve UTC zaman çizelgesi hazırla. Etkilenen alanları kanıtlanmamış alanlardan ayır. En olası temel nedeni ve diğer açıklamaları yaz. Sonuna acil müdahale adımlarını ekle. Servisi yeniden açma koşullarını ve eksik kanıtları da belirt.
03Kanıtları incele
Kanıt yolu
Sonuca varmadan önce açık GitHub deposundaki bu kayıtları indir ve koru.
| Kategori | Kanıt yolu | Açıklama |
|---|---|---|
| Yönetim soruları | evidence/act-4/executive-questions.md | Son raporun karar vermek için gereken soruları yanıtladığından emin ol. |
| Kanıt zinciri ve müdahale | evidence/act-4/chain-of-custody.csv | Sonuçları korunmuş kanıtlara ve öncelikli kontrollere bağla. |
Bu tablo açık kanıt deposundaki dosya yollarını ve Git ref değerlerini gösterir. Bunlar canlı sistemleri taramak için hedef değildir.
04Görevler
6 madde- 01
Sonucu ve güven düzeyini belirten bir yönetici özeti yaz. İş üzerindeki etkiyi de ekle.
- 02
Gözlenen olayları çıkarımlardan ayıran bir UTC zaman çizelgesi kur.
- 03
Etkilenen, mevcut kanıtla etkilenmeyen ve bilinmeyen alanları ayrı yaz.
- 04
Acil müdahale önceliklerini belirle. Servisi yeniden açmak için kanıta dayalı koşullar tanımla.
- 05
Yeni bir kimlik atfı yapmadan kanıtsız kişisel suçlamayı düzelt.
- 06
Son temel nedeni istenen biçimde kaydet.
05Bulgularını kaydet
Kanıt Defteri
Bu panel bulduğun kanıt zincirlerini kategorize etmek içindir. Verileriniz tamamen yerel olarak saklanır ve sunucuya gönderilmez.
Kayıtlı kanıt girdisi yok.
06Raporu yaz
Rapor Hazırlama Masası
# CSINT Olay Laboratuvarı Raporu ## Araştırma Sorusu Kısa bir yönetici özeti ve UTC zaman çizelgesi hazırla. Etkilenen alanları kanıtlanmamış alanlardan ayır. En olası temel nedeni ve diğer açıklamaları yaz. Sonuna acil müdahale adımlarını ekle. Servisi yeniden açma koşullarını ve eksik kanıtları da belirt. ## Özet Analist özeti henüz yazılmadı. ## Olgu - Defterde doğrulanmış adli olgu kaydı yok. ## Sinyal - Analitik sinyal kaydı yok. ## Çıkarım - Alternatif açıklama kaydı yok. ## Öneri - Sonraki adım önerisi kaydı yok. ## Güven Düşük ## Kısıtlamalar Kısıtlama notu girilmedi. ## Kaynak güvenilirliği Değerlendirilmedi. Her kaynağı güvenilirlik seviyesiyle etiketleyin. ## Bilgi doğruluğu Değerlendirilmedi. Her bulgunun gözlem, rapor veya çıkarım olduğunu belirtin. ## Eksik bağlam Kaydedilmedi. Açık kaynaklardan doğrulanamayan veya eksik kalan verileri listeleyin. ## Sıradaki güvenli adımlar - Sıradaki güvenli adım belirtilmedi. ## Kullanılan kaynaklar - Kaynak referansı listelenmedi. --- Oluşturulma zamanı: hazırlanıyor

