CSINT Research Desk
Vaka rafı

OSINT Vaka Laboratuvarı

Gerçek ve kamuya açık olaylardan türetilmiş dosyalarla çalış. Her dosyada veri paketi, görev, ipucu, cevap anahtarı, hatalı analiz ve doğru rapor örneği var.

10 gerçek dosyaPasif araştırmaKanıt zinciriEtik rapor dili

Yayındaki dosyalar

Gerçek kaynaklı 10 vaka dosyası.

Dosya 01GEOINT35-50 dk

Görsel konum doğrulama

Bir konvoy görüntüsünün gerçekten iddia edilen güzergahta çekilip çekilmediğini, sabit çevre ipuçları ve zaman çizelgesiyle kontrol et.

Gerçek kaynak: Bellingcat / 2015

görsel doğrulamaharitazaman çizelgesiikinci kaynak
Dosyayı aç
Dosya 02Kriz doğrulama25-40 dk

Eski video yeni olay gibi paylaşıldı

Bir çatışma veya kriz sırasında dolaşan videonun gerçekten yeni olaya ait olup olmadığını ilk yayın izi ve bağlam kontrolüyle test et.

Gerçek kaynak: Associated Press Fact Focus / 2023

tersine aramailk yüklemebağlamvideo
Dosyayı aç
Dosya 03Kurum doğrulama20-30 dk

Sahte kurum duyurusu

Bir kurum adına atılmış gibi görünen açıklamanın gerçek hesap, alan adı ve resmi düzeltme kanallarıyla doğrulanıp doğrulanmadığını incele.

Gerçek kaynak: ABC News / Reuters / 2022

kurum taklidisosyal medyahesap doğrulamaaçıklama
Dosyayı aç
Dosya 04Domain / CTI35-55 dk

Phishing domain zinciri

Bir phishing iddiasında kısa link, lookalike domain, IP çözümlemesi ve içerik benzerliğini zincir halinde oku.

Gerçek kaynak: Citizen Lab / 2017

phishingdomainpasif DNSkısa link
Dosyayı aç
Dosya 05Blockchain / medya doğrulama30-45 dk

Kripto cüzdan iddiası

Bir siyasi veya kurumsal bağış iddiasında kripto cüzdan, sahte haber videosu ve resmi kaynak yokluğunu birlikte değerlendir.

Gerçek kaynak: Full Fact / 2024

kriptosahte videokaynak doğrulamacüzdan
Dosyayı aç
Dosya 06Atıf riski25-40 dk

Yanlış kişiye atıf

Kalabalık kaynaklı araştırmalarda benzerlik, söylenti ve eksik resmi bilgiyle masum kişiye atıf yapılmasının nasıl önleneceğini çalış.

Gerçek kaynak: The Guardian / 2013

yanlış atıfetiksöylentikalabalık kaynak
Dosyayı aç
Dosya 07Kamu kaydı25-35 dk

Şirket unvan değişikliği

Bir şirketin gerçekten unvan veya tüzel kişilik değiştirip değiştirmediğini haber, mahkeme dosyası ve resmi kayıt mantığıyla kontrol et.

Gerçek kaynak: TechCrunch / 2023

şirket kaydımahkeme dosyasıunvankurumsal iz
Dosyayı aç
Dosya 08Afet doğrulama20-35 dk

Afet görüntüsü doğrulama

Bir afet sonrası paylaşılan fotoğraf veya videonun gerçekten o afetin ardından çekilip çekilmediğini arşiv ve tersine görsel aramayla doğrula.

Gerçek kaynak: AFP Fact Check / 2023

afetfotoğraftersine aramaeski içerik
Dosyayı aç
Dosya 09Maritime OSINT35-55 dk

Uçuş/gemi iddiası

Bir geminin belirli rota veya limanla ilişkilendirildiği iddiada AIS verisi, uydu görüntüsü ve zaman boşluklarını birlikte değerlendir.

Gerçek kaynak: Bellingcat / 2024

AISgemiuydurota
Dosyayı aç
Dosya 10Defensive CTI30-45 dk

CVE exploit iddiası

Bir CVE'nin gerçekten aktif sömürüldüğü iddiasını vendor advisory, CISA KEV ve güvenilir tehdit raporlarıyla doğrula.

Gerçek kaynak: CISA / 2023

CVEKEVvendor advisorysavunma
Dosyayı aç

Dosya formatı

Her vaka aynı eğitim omurgasına bağlı.

01

Veri paketi

Dosyada hangi açık kaynak parçaları var?

02

Görev

Analistin hangi soruyu cevaplaması bekleniyor?

03

İpucu

Doğrudan cevabı vermeden doğru kontrol yönü.

04

Cevap anahtarı

Kanıt zinciri ve beklenen sonuç dili.

05

Hatalı analiz

Sık yapılan yanlış çıkarım örneği.

06

Doğru rapor

Kısa, ölçülü ve kaynaklı çıktı örneği.

Neden böyle?

Bu bölüm CSINT pratik tarafını güçlendirir.

Amaç haber okumak değil, bir iddiayı dosyaya çevirmek: önce veri paketi, sonra doğrulama görevi, sonra hatalı ve doğru rapor dili. Böylece kullanıcı yalnızca sonucu değil, araştırma disiplinini de görür.

Dosya sınırı

Dosyalar gerçek kamuya açık vakalardan türetilir; hassas kişisel veri büyütülmez.

Her dosyada veri paketi, görev, ipucu, cevap anahtarı ve iki rapor örneği bulunur.

CVE ve phishing dosyaları savunma amaçlıdır; exploit veya izinsiz deneme anlatılmaz.

Amaç olayları yeniden hedeflemek değil, doğrulama refleksini çalıştırmaktır.

Eski CTF dosyası

Kıyı Hattı Dosyası arşivde duruyor.

Gerçek vaka rafı öne alındı. Kurgusal CTF dosyası eğitim amaçlı ayrı bağlantıda korunuyor.

Arşiv CTF dosyasını aç

Yeni eğitim alanı

Gerçek olay tabanlı Incident Lab

SolarWinds, MOVEit ve 3CX gibi tarihi siber olayları, sterilize edilmiş yerel analiz verileriyle inceleyin.

Incident Lab'ı aç