Vaka rafı

OSINT Vaka Laboratuvarı

Gerçek olaylardan türetilmiş 10 araştırma dosyası. Veri paketini incele, görevleri çöz, kanıt zincirini kur ve raporlama refleksini geliştir.

Yayındaki dosyalar

Gerçek kaynaklı 10 vaka dosyası.

Dosya 01GEOINT
Dosya 01·GEOINT·35-50 dk·Bellingcat

Görsel konum doğrulama

Bir konvoy görüntüsünün gerçekten iddia edilen güzergahta çekilip çekilmediğini, sabit çevre ipuçları ve zaman çizelgesiyle kontrol et.

Dosya 02Kriz doğrulama
Dosya 02·Kriz doğrulama·25-40 dk·Associated Press Fact Focus

Eski video yeni olay gibi paylaşıldı

Bir çatışma veya kriz sırasında dolaşan videonun gerçekten yeni olaya ait olup olmadığını ilk yayın izi ve bağlam kontrolüyle test et.

Dosya 03Kurum doğrulama
Dosya 03·Kurum doğrulama·20-30 dk·ABC News / Reuters

Sahte kurum duyurusu

Bir kurum adına atılmış gibi görünen açıklamanın gerçek hesap, alan adı ve resmi düzeltme kanallarıyla doğrulanıp doğrulanmadığını incele.

Dosya 04Domain / CTI
Dosya 04·Domain / CTI·35-55 dk·Citizen Lab

Phishing domain zinciri

Bir phishing iddiasında kısa link, lookalike domain, IP çözümlemesi ve içerik benzerliğini zincir halinde oku.

Dosya 05Blockchain / medya doğrulama
Dosya 05·Blockchain / medya doğrulama·30-45 dk·Full Fact

Kripto cüzdan iddiası

Bir siyasi veya kurumsal bağış iddiasında kripto cüzdan, sahte haber videosu ve resmi kaynak yokluğunu birlikte değerlendir.

Dosya 06Atıf riski
Dosya 06·Atıf riski·25-40 dk·The Guardian

Yanlış kişiye atıf

Kalabalık kaynaklı araştırmalarda benzerlik, söylenti ve eksik resmi bilgiyle masum kişiye atıf yapılmasının nasıl önleneceğini çalış.

Dosya 07Kamu kaydı
Dosya 07·Kamu kaydı·25-35 dk·TechCrunch

Şirket unvan değişikliği

Bir şirketin gerçekten unvan veya tüzel kişilik değiştirip değiştirmediğini haber, mahkeme dosyası ve resmi kayıt mantığıyla kontrol et.

Dosya 08Afet doğrulama
Dosya 08·Afet doğrulama·20-35 dk·AFP Fact Check

Afet görüntüsü doğrulama

Bir afet sonrası paylaşılan fotoğraf veya videonun gerçekten o afetin ardından çekilip çekilmediğini arşiv ve tersine görsel aramayla doğrula.

Dosya 09Maritime OSINT
Dosya 09·Maritime OSINT·35-55 dk·Bellingcat

Uçuş/gemi iddiası

Bir geminin belirli rota veya limanla ilişkilendirildiği iddiada AIS verisi, uydu görüntüsü ve zaman boşluklarını birlikte değerlendir.

Dosya 10Defensive CTI
Dosya 10·Defensive CTI·30-45 dk·CISA

CVE exploit iddiası

Bir CVE'nin gerçekten aktif sömürüldüğü iddiasını vendor advisory, CISA KEV ve güvenilir tehdit raporlarıyla doğrula.

Dosya formatı

Her vaka aynı eğitim omurgasına bağlı.

01

Veri paketi

Dosyada hangi açık kaynak parçaları var?

02

Görev

Analistin hangi soruyu cevaplaması bekleniyor?

03

İpucu

Doğrudan cevabı vermeden doğru kontrol yönü.

04

Cevap anahtarı

Kanıt zinciri ve beklenen sonuç dili.

05

Hatalı analiz

Sık yapılan yanlış çıkarım örneği.

06

Doğru rapor

Kısa, ölçülü ve kaynaklı çıktı örneği.

Neden böyle?

Bu bölüm CSINT pratik tarafını destekler.

Amaç haber okumak değil, bir iddiayı dosyaya çevirmek: önce veri paketi, sonra doğrulama görevi, sonra hatalı ve doğru rapor dili. Böylece kullanıcı yalnızca sonucu değil, araştırma disiplinini de görür.

Dosya sınırı

Dosyalar gerçek kamuya açık vakalardan türetilir; hassas kişisel veri büyütülmez.

Her dosyada veri paketi, görev, ipucu, cevap anahtarı ve iki rapor örneği bulunur.

CVE ve phishing dosyaları savunma amaçlıdır; exploit veya izinsiz deneme anlatılmaz.

Amaç olayları yeniden hedeflemek değil, doğrulama refleksini çalıştırmaktır.

Eski CTF dosyası

Kıyı Hattı Dosyası arşivde duruyor.

Gerçek vaka rafı öne alındı. Kurgusal CTF dosyası eğitim amaçlı ayrı bağlantıda korunuyor.

Arşiv CTF dosyasını aç

Yeni eğitim alanı

Gerçek olay tabanlı Incident Lab

SolarWinds, MOVEit ve 3CX gibi tarihi siber olayları, sterilize edilmiş yerel analiz verileriyle inceleyin.

Incident Lab'ı aç