Savunma amaçlı OSINT lab

CSINT Incident Lab

Güvenli ve kurgusal vakalarla OSINT, kaynak doğrulama ve olay analizi pratiği yap.

  1. 01Vakayı seç
  2. 02Kanıtları incele
  3. 03Raporunu oluştur
Güvenlik sınırıKurgusal ve sanitize veri. Detay için dokun.

Bu lab kurgusal/sanitize edilmiş veriler kullanır. Gerçek kişileri hedeflemek, ifşa etmek veya canlı sistemleri test etmek için kullanılmaz.

Kampanya · 12 bağlantılı aşama

Operation Glass Harbor

Tek bir olay dosyası dört perdeye bölünüyor. E-posta başlıklarıyla başlıyor, silinmiş Git geçmişi ve TLS kayıtlarıyla sürüyor, kanıta dayalı bir olay raporuyla bitiyor.

  1. 01Perde I: İlk Işık01-04 · Başlangıç
  2. 02Perde II: İnsan Katmanı05-07 · Orta
  3. 03Perde III: Derleme Odası08-10 · İleri
  4. 04Perde IV: Kurul11-12 · İleri
Kampanyayı aç4 perde · 2,080 puan
Operation Glass Harbor kurgusal North Pier kanıt karesi

Analist profili

Analist adını kaydet

Seviye 1 / Analist Adayı

0Puan
0/22Çözüm
0%Kanıt

Profil token'ı bu tarayıcıda saklanır. Leaderboard yalnızca takma ad, puan ve çözüm sayısını gösterir.

İlk kayıt sonrası çözümler backend leaderboard'a yazılır.

Profil linki

Paylaşılabilir profil linki için önce bir takma ad oluştur.

Rozetler

Başlangıç Rozeti

Leaderboard

Global skor tablosu

Sadece takma ad, puan ve çözüm sayısı görünür. Flag değerleri paylaşılmaz.

Yükleniyor...

Ne öğreneceksin?

  • Kaynak güvenilirliği
  • Kanıt defteri tutma
  • Zaman çizelgesi çıkarma
  • Belirsizlik altında rapor yazma
  • Etik OSINT sınırları

Lab vakaları

Bir vaka seç, kanıtları incele, savunma raporunu yaz.

Case 01Tedarik ZinciriBaşlanmadı

SolarWinds Orion Tedarik Zinciri İhlali

SolarWinds Orion tedarik zinciri saldırısının zaman çizelgesini yeniden oluşturun ve kamuya açık kompromi göstergelerini (IOC) analiz edin.

Zorluk: Orta35 dk150 puan

Ana beceri: Timeline & IOC Analizi

Case 02Zafiyet / RansomwareBaşlanmadı

MOVEit / CL0P Kitlesel İstismar Kampanyası

MOVEit Transfer'deki CVE-2023-34362 kritik SQL enjeksiyon zafiyetinin istismar zaman çizelgesini haritalandırın ve fidye kampanyası davranışını değerlendirin.

Zorluk: Başlangıç25 dk100 puan

Ana beceri: CVE & Etki Değerlendirmesi

Case 03Ardışık Tedarik ZinciriBaşlanmadı

3CX DesktopApp Tedarik Zinciri Saldırısı

3CX DesktopApp ses ve video konferans yazılımının ardışık tedarik zinciri ihlalini izleyin ve saldırgan altyapısını belirleyin.

Zorluk: İleri40 dk200 puan

Ana beceri: Yazılım Bağımlılığı & Süreç Analizi

Case 04Ransomware / Kritik AltyapıBaşlanmadı

Colonial Pipeline / DarkSide Saldırısı

Colonial Pipeline ransomware saldırısının kamuoyu iletişimini, tehdit aktörü iddialarını ve resmi raporları analiz edin.

Zorluk: Başlangıç20 dk100 puan

Ana beceri: Kamu Anlatısı & Kaynak Karşılaştırması

Case 05Destek Sistemi İhlaliBaşlanmadı

Okta Destek Sistemi Erişim İhlali

Okta'nın destek vakası yönetim sistemindeki ihlali analiz edin, HTTP Archive (HAR) dosyası güvenlik risklerini ve token ele geçirme vektörlerini değerlendirin.

Zorluk: Orta30 dk150 puan

Ana beceri: Destek Logları & HAR Dosyası Riski

Case 06Oltalama / Sosyal MühendislikBaşlanmadı

Sahte İş İlanı Paketi

Benzer görünümlü şirket alan adı ve sahte toplantı doğrulama sunucusu etrafında kurulmuş bir sahte iş ilanı oltalama zincirini, canlı hiçbir bağlantıya tıklamadan çözün.

Zorluk: Başlangıç25 dk100 puan

Ana beceri: Alan Adı & Kaynak Doğrulama

Case 07Dezenformasyon / MedyaBaşlanmadı

Eski Görüntü, Yeni Protesto

Viral bir 'canlı protesto' videosunun iddia edilen olayı gerçekten gösterip göstermediğine tersine arama sonuçları, görsel ipuçları ve resmi açıklamaları çapraz kontrol ederek karar verin.

Zorluk: Başlangıç30 dk100 puan

Ana beceri: Tersine Arama & Zaman Çizelgesi

Case 08İhlal DezenformasyonuBaşlanmadı

Sahte Sızıntı Kanalı

Bir hastane ihlaline ait 'tam veritabanı dökümü' iddia eden Telegram kanalının gerçek olup olmadığını; gönderi zamanlaması, dosya hash'leri ve resmi ifşa kaydını karşılaştırarak test edin.

Zorluk: Orta35 dk150 puan

Ana beceri: Kaynak Zamanlaması & Özgünlük

Case 09Finansal Dolandırıcılık / Kriz İstismarıBaşlanmadı

Fırtına Yardımı Bağış Dolandırıcılığı

İki sahte afet bağış alan adını ortak kayıt verileri ve yeniden kullanılan bir ödeme cüzdanı üzerinden kümeleyin ve taklit ettikleri meşru yardım vakfından ayırın.

Zorluk: Orta35 dk150 puan

Ana beceri: Alan Adı Kümesi & Cüzdan Pivotlama

Case 10Görsel DoğrulamaBaşlanmadı

Basın Fotoğrafı Metadata Uyuşmazlığı

Başlığı 'dün geceki fabrika yangını' diyen bir ajans fotoğrafını EXIF özeti ve arşiv eşleşmeleriyle denetleyin, ardından haber merkezi için etik bir düzeltme taslağı hazırlayın.

Zorluk: İleri45 dk200 puan

Ana beceri: EXIF & Arşiv Çapraz Kontrolü

GH 01E-posta ve KimlikBaşlanmadı

04:17 Devir Mesajı

İnandırıcı görünen bir devir mesajını ham başlıklardan takip et. Güvenin nerede koptuğunu bul.

Zorluk: Başlangıç20 dk100 puan

Ana beceri: E-posta başlıklarını yeniden kurma

GH 02Git Deposu İncelemesiBaşlanmadı

Artık Orada Olmayan Not

Silinen bir devir ayrıntısını Git geçmişinden geri getir. Yalnızca mevcut dosyalara bakma.

Zorluk: Başlangıç20 dk100 puan

Ana beceri: Silinmiş Git geçmişi

GH 03Altyapı OSINTBaşlanmadı

Sertifika Sapması

Sertifika kaydını mirror sunucusuyla ilişkilendir. DNS değişikliği herkese görünmeden önceki izi bul.

Zorluk: Başlangıç25 dk120 puan

Ana beceri: TLS ve pasif DNS eşleştirmesi

GH 04Web AltyapısıBaşlanmadı

Mirror Sunucusundaki On Bir Dakika

DNS kayıtlarını yönlendirme kayıtlarıyla eşleştir. Gerçek maruz kalma süresini ölç.

Zorluk: Orta35 dk140 puan

Ana beceri: DNS ve yönlendirme zaman çizelgesi

GH 05Görsel DoğrulamaBaşlanmadı

Kare 183

Tek bir CCTV karesinin zamanını ve konumunu doğrula. Karede görünenleri kamera envanteriyle karşılaştır. Saat sapmasını ve hava kaydını da kullan.

Zorluk: Orta40 dk150 puan

Ana beceri: Zaman ve konum doğrulama

GH 06HUMINT DeğerlendirmesiBaşlanmadı

Üç Kaynak Tek Teknik Kabin

Üç kurgusal kaynağı değerlendir. Kaynağa duyulan güven ile iddiaya duyulan güveni karıştırma.

Zorluk: Orta45 dk160 puan

Ana beceri: Kaynak güvenilirliği puanlama

GH 07Gölge İstihbaratıBaşlanmadı

Gölge İstihbaratı Brifingi

Erken ortaya çıkan teknik kümeyi sonradan gelen taklitçiden ayır. Gerçek bir kişinin kimliğini arama.

Zorluk: Orta50 dk170 puan

Ana beceri: Kaynağa göre kümeleme

GH 08Kimlik KorelasyonuBaşlanmadı

Yanlış Suçlanan Bakım Görevlisi

İnternetteki suçlamayı hesap ve kart geçiş kayıtlarıyla test et. Kamera ve servis kayıtlarına da bak. Kanıtlayamadığın bir mazereti doğru kabul etme.

Zorluk: İleri55 dk180 puan

Ana beceri: Hesap ve fiziksel kanıtı ayırma

GH 09Yazılım Tedarik ZinciriBaşlanmadı

Güvenilir Derleme Yanlış Kaynak

Onay kaydını ve branch geçmişini karşılaştır. Workflow izinlerine ve provenance kaydına bak. Sürüm kaynağının nerede değiştiğini bul.

Zorluk: İleri60 dk200 puan

Ana beceri: Workflow kaynağını doğrulama

GH 10Ağ TelemetrisiBaşlanmadı

Sessiz Bağlantı

Zararsız sentetik telemetri kayıtlarındaki düzenli zaman aralığını bul. Kanıt olmadan zararlı yazılım veya veri sızdırma iddiasında bulunma.

Zorluk: İleri60 dk220 puan

Ana beceri: Zaman aralığı ve sınır analizi

GH 11İstihbarat DeğerlendirmesiBaşlanmadı

Dört Rakip Anlatı

Dört açıklamayı kanıt sayarak değil tutarsızlık üzerinden test et.

Zorluk: İleri75 dk240 puan

Ana beceri: Rakip hipotezleri karşılaştırma

GH 12Son DeğerlendirmeBaşlanmadı

Glass Harbor Son Değerlendirme

Son zaman çizelgesini ve olayın kapsamını hazırla. Kimlik atfının sınırını ve müdahale planını yaz. Belirsiz kalan noktaları da belirt.

Zorluk: İleri90 dk300 puan

Ana beceri: Kanıta dayalı olay raporlama

Tüm interaktif kanıtlar güvenli ve sanitize edilmiştir. Gerçek kişi, mağdur, canlı hedef veya sızdırılmış veri araştırması yoktur.

Çalışma araçları

Kanıt kaydı ve rapor oluşturucu panellerine buradan geçebilirsin.