01 / Anla
Bir soruyu parçala.
Dosya, web sayfası, APK, iddia veya açık kaynak akışı tek bir başlangıç sorusuna döner.
CSINT / Açık çalışma kaydı
Bu harita, sitenin ne için var olduğunu, araçların nerede çalıştığını ve bir araştırmanın kanıta nasıl dönüştüğünü sade biçimde gösterir. Her node gerçek bir çalışma adımını temsil eder.
01 / Anla
Dosya, web sayfası, APK, iddia veya açık kaynak akışı tek bir başlangıç sorusuna döner.
02 / İncele
Araçlar ne aldığı, ne çıkardığı ve verinin nerede işlendiği ile açıkça tarif edilir.
03 / Bağla
Bulgu, kaynak, zaman ve ilişkiyi ayrı notlarda değil aynı çalışma akışında tut.
04 / Paylaş
Sonuç, anlaşılır rapor, kanıt kaydı veya müşteriye uygun teslim paketi olarak kalır.
Çalışma modeli
CSINT bir araç listesi olmaktan çok bir çalışma sırasıdır. Önce soruyu sınırlarsın. Sonra uygun incelemeyi seçersin. Kanıtı kayda bağlar, gerektiğinde rapora veya teslim paketine dönüştürürsün.
Bağlantılar bir zorunluluk değil, kaybolmadan ilerlemek için önerilen çalışma sırasıdır.
Ürün ilişkileri
Bu grafik, tüm araçları tek tek karmaşıklaştırmaz. Bir node bir çalışma alanını, çizgi ise bir adımın çıktısının sonraki adımda nasıl kullanılabildiğini gösterir. Bir node seçerek ne aldığı, ne verdiği ve sınırını gör.
Çizgiler zorunlu entegrasyon veya otomatik veri aktarımı anlamına gelmez. Bir adımın ürettiği bağlamın diğer adımda nasıl kullanılabileceğini gösterir.
Veri sınırları
Girdi nerede işleniyor? Hangi çıktı oluşuyor? Bu etiketler, araç seçmeden önce sınırı görmen içindir. Hassas veri girmeden önce aracın kendi sayfasındaki açıklamayı da oku.
Dosya, not veya kanıt kaydı tarayıcında işlenir. Bu sınıf, yerel çalışma için tasarlanmıştır.
URL, alan adı, IP veya sınırlı araştırma sorusu denetimli bir sorgu için sunucu üzerinden geçer.
Bu kartlar kullanıcı girdisi istemez. Açık tehdit ve kaynak akışlarını düzenleyerek gösterir.
Medya dosyası cihazında incelenir. İsteğe bağlı ve izinli bir URL sorgusu varsa bu ayrıca belirtilir.
Canlı araç kataloğu
Bir isim listesi yerine, her kart ne yaptığını ve hangi tür çıktı verdiğini söyler. Aradığını bulmak için etiketle filtrele veya ada göre ara.
29 araç gösteriliyor.
01.01
TarayıcıBir repo arşivindeki agent talimatlarını, MCP bağlantılarını, CI yetkilerini ve güçlü araç yüzeylerini kod çalıştırmadan haritalar.
Çıktı: Yüzey haritası ve JSON/Markdown kanıt paketi.
02.01
TarayıcıAPK izinlerini, kod ve altyapı izlerini kanıta bağlı grafikte gösterir. İsteğe bağlı iki sürümü karşılaştırır.
Çıktı: Bulgu grafiği, sürüm farkı ve kanıt ZIP'i.
02.02
TarayıcıAynı mobil journey'yi kontrollü koşullar ve APK sürümleri arasında eşler; davranış değişikliğini evidence bundle'a bağlar.
Çıktı: Senaryo farkı, contract sonucu, graph ve ham kanıt.
02.03
TarayıcıTek dosyadan kimlik, yapı, gömülü bağlantı ve IOC raporu üretir.
Çıktı: İnceleme raporu ve ilişki grafiği.
02.04
TarayıcıBir dosyanın iki sürümü arasındaki yapısal farkları çıkarır.
Çıktı: Fark listesi ve değerlendirme.
02.05
TarayıcıDışa aktarılmış bir container image dosyasının katmanlarını inceler.
Çıktı: Katman ve içerik raporu.
02.06
KarmaGörsel, video ve seste kare, piksel, hareket ve ses olaylarını zaman çizelgesiyle gösterir.
Çıktı: Zaman çizelgesi ve indirilebilir ZIP raporu.
02.07
TarayıcıGörsel ve video dosyalarını kanıt değerlendirmesi için inceler.
Çıktı: Metadata ve inceleme notları.
03.01
SunucuBir araştırma sorusunu sınırlı ve zamanlanmış açık kaynak kontrollerine çevirir.
Çıktı: Takip kaydı ve indirilebilir runbook.
03.02
SunucuBir sayfayı tarih bilgisiyle birlikte kanıt olarak kaydeder.
Çıktı: Tarihli kanıt kaydı.
03.03
SunucuBir adresin hangi adımlardan geçerek nereye vardığını gösterir.
Çıktı: Adım adım yönlendirme listesi.
03.04
SunucuBir sayfanın yüklediği üçüncü taraf bağımlılıkları listeler.
Çıktı: Bağımlılık listesi.
03.05
SunucuBir sayfanın sürümleri arasında neyin değiştiğini karşılaştırır.
Çıktı: Sürümler arası fark raporu.
03.06
SunucuKendi varlıklarının internetten pasif olarak nasıl göründüğünü özetler.
Çıktı: Pasif görünürlük özeti.
03.07
TarayıcıŞüpheli bir hesabı veya iddiayı kontrol listesiyle değerlendirir.
Çıktı: Doğrulama değerlendirmesi.
04.01
SunucuBir göstergeyi açık kaynaklardaki kayıtlarla karşılaştırır.
Çıktı: Kaynak kaynak itibar özeti.
05.01
Açık akışCVE, IOC ve fidye yazılımı akışlarını tek ekranda toplar.
Çıktı: Canlı tehdit paneli.
05.02
Açık akışAktif olarak istismar edilen zafiyet kayıtlarını izler.
Çıktı: Güncel CVE listesi.
05.03
Açık akışFidye yazılımı gruplarının açık duyurularını takip eder.
Çıktı: Grup ve kurban akışı.
05.04
Açık akışTakip edilen tehdit aktörlerinin profillerini listeler.
Çıktı: Aktör profilleri.
05.05
Açık akışDark web kaynaklı açık sinyalleri derleyip özetler.
Çıktı: Sinyal özeti.
05.06
Açık akışGünün tehdit kayıtlarını kısa bir brifing olarak sunar.
Çıktı: Günlük brifing metni.
05.07
Açık akışGüncel tehdit kayıtlarından tespit içeriği hazırlar.
Çıktı: İndirilebilir tespit içeriği.
06.01
SunucuBir adresin arşivlenmiş sürümlerini zaman çizelgesinde gösterir.
Çıktı: Arşiv sürümleri çizelgesi.
06.02
Açık akışTakip edilen kaynaklardaki değişiklikleri kaydeder.
Çıktı: Değişiklik kaydı.
07.01
Açık akışAndroid odaklı tehdit ve zafiyet kayıtlarını derler.
Çıktı: Tehdit kayıtları.
08.01
TarayıcıDoğrulanmış bulguları paylaşılabilir bir rapora dönüştürür.
Çıktı: Paylaşılabilir rapor.
08.02
TarayıcıKanıtları kaynak ve tarih bilgisiyle sıralı tutar.
Çıktı: Sıralı kanıt listesi.
08.03
TarayıcıOlay ve varlık kayıtları arasındaki ilişkileri kurar.
Çıktı: İlişki grafiği.
Ürünler ve hizmetler
Ücretsiz katalog, tarayıcı tabanlı araçları anlatır. Aşağıdaki alanlar ise insanla birlikte yürütülen inceleme, takip veya ekip çalışma biçimleridir.
n8n ajansları ve freelance otomasyon geliştiricileri için teslim kaydı. Kapsam, fark, risk yolu ve SHA-256 manifest ile anlaşılır bir müşteri paketi hedefler.
Hizmeti incelen8n ajansları, otomasyon ekipleri ve kendi akışını yönetenler için güvenlik inceleme merkezi.
Merkezi açn8n dosyasındaki paketleri görünür kılar, bilinen güvenlik sorunlarını kontrol eder ve önemli değişiklikleri izlemeye yardımcı olur.
Takibi inceleVaka alanı, kaynak ve iddia kaydı, kanıt paketi, müşteri inceleme bağlantısı ve denetim günlüğü için ekip çalışma alanı.
Workspace'i inceleÇalışma alanları
Bu alanlar tek bir araçtan çok, soruyu ve kanıtı bir arada tutma yöntemidir. Her biri kendi veri sınırını ilgili sayfasında açıklar.
Bir iddiayı, kaynaklarını ve kontrol adımlarını küçük bir vaka akışında düzenlemeye yardımcı olur.
Olay Masası'nı açAraştırma sorusunu, açık kaynak kontrollerini ve notları daha sistemli takip etmek için çalışma alanı.
Sorgu odasını açGüvenli olay analizi pratiği, vaka çalışması ve yöntem notları için öğrenme alanı.
Incident Lab'i açŞimdi ve sonra
Bir ürünün adı, hazır olduğu anlamına gelmez. Bu sayfa canlı araçları, açık ürünleri ve pilot aşamasındaki alanları ayırır. Planlanan iş için ayrı yol haritası kullanılır.
Şimdi
Ücretsiz katalogdaki sekiz grup, girişini ve çıktısını açıkça tarif eder.
Gelişen
Pro pilot veya davetli pilot alanlar, yalnızca kendi statüsüyle görünür. Hazır gibi yazılmaz.
Sonra
Henüz yayınlanmamış işler ayrı tutulur. Bir tarih veya yetenek, ancak doğrulandığında canlı listeye geçer.
Yol haritasını açİlk adım
Her şeyi aynı anda öğrenmek gerekmez. Elindeki şeyin türünü seç, sınırı gör, sonra notunu veya kanıtını düzenle.