OSINT NEDİR?
OSINT (Open Source Intelligence – Açık Kaynak İstihbaratı), herkese açık ve yasal kaynaklardan bilgi toplama ve toplanan bilginin analiz edilip anlamlı ve kullanılabilir hale getirilip istihbarata dönüştürülme sürecidir.
OSINT araçlarını kullanırken KVKK (Kişisel Verilerin Korunması Kanunu) ve GDPR gibi kişisel verilerin korunması kanunlarına uymak yasal bir zorunluluktur. Açık kaynaklardan bilgi toplamak, bu bilgileri kötüye kullanma veya kişisel mahremiyeti ihlal etme hakkı vermez.
Bilgi vs İstihbarat Farkı
Örnek senaryo ile açıklama:
- Bilgi: "Bu IP adresi Rusya'da konumlanmış"
- İstihbarat: "Bu IP daha önce ransomware saldırılarında kullanılmış ve aktif tehdit oluşturuyor"
OSINT Kaynakları
OSINT çalışmaları çeşitli açık kaynaklardan bilgi toplamayı içerir:
- Arama motorları (Google, Bing, Yandex, DuckDuckGo)
- İnternet kayıtları (WHOIS, DNS, IP veritabanları)
- Sosyal medya platformları (Twitter/X, LinkedIn, Facebook, Instagram)
- Forumlar ve tartışma siteleri (Reddit, 4chan)
- Dark web ve deep web kaynakları
- Özel OSINT araçları ve platformları
- Kamu kayıtları ve resmi belgeler
- Web arşivleri (Wayback Machine)
- Haberler ve medya kaynakları
- Akademik yayınlar ve raporlar
OSINT Kullanım Alanları
SOC (Security Operations Center) Ortamında OSINT
SOC ortamında OSINT, SIEM üzerinden gelen alarmların doğrulanması, false positive ayrımı ve tehditin bağlamının anlaşılması için kullanılır.
- Alarm doğrulama ve triage
- False positive tespiti
- Tehdit istihbaratı toplama
- IoC (Indicators of Compromise) araştırması
- IP, domain ve hash analizi
Siber Güvenlik
- Güvenlik açıklarının tespiti ve değerlendirilmesi
- Tehdit aktörlerinin profilinin çıkarılması
- Phishing kampanyalarının analizi
- Malware analizi ve C2 altyapısı tespiti
- Data breach araştırması
Diğer Alanlar
Kolluk kuvvetleri, gazetecilik, kurumsal güvenlik ve due diligence araştırmalarında da OSINT aktif rol oynar.
OSINT Araçları ve Kaynakları
IP / Domain / Hash Kaynakları
VirusTotal, AbuseIPDB, Cisco Talos Intelligence, IBM X-Force Exchange, AlienVault OTX
DNS / Domain Kayıt Kaynakları
WHOIS Lookup, SecurityTrails, DNSdumpster, ViewDNS, crt.sh
Malware / Hash Analiz
VirusTotal, Hybrid Analysis, ANY.RUN, Joe Sandbox
Phishing / Email Kaynakları
PhishTank, OpenPhish, URLhaus, Have I Been Pwned
Network / Internet Tarama
Shodan, Censys, GreyNoise, IPinfo, BGPView
Framework ve Otomatik Araçlar
Maltego, SpiderFoot, Recon-ng, theHarvester, Amass
Görsel Analiz Araçları
Google Images / TinEye, ExifTool, FotoForensics, InVID, Yandex Images
Google Dorking ve Arama Teknikleri
Google Dorking, arama motorlarının gelişmiş operatörlerini kullanarak hedefe yönelik bilgi toplamayı sağlar.
Hassas Dosyaların Bulunması
filetype:xls inurl:"password"→ URL'sinde "password" geçen Excel dosyalarını ararfiletype:pdf "confidential" salary→ İçinde "confidential" ve "salary" geçen PDF dosyalarını listelerintitle:"index of" backup→ Açık dizinleri bulurinurl:admin intitle:login→ Yönetim panellerini arar
Geolocation Teknikleri
Geolocation, fotoğraf veya videodan konum bilgisi çıkarma sanatıdır. Bellingcat'in 20 Soru Metodu, gölge analizi (SunCalc) ile zaman tespiti ve Google Street View ile kesin konum bulma OSINT'in temel becerileridir.
Operasyonel Güvenlik (OPSEC)
OSINT çalışmaları sırasında kendi güvenliğinizi de korumanız gerekir. VPN, anonim tarayıcılar (Tor), ayrı profiller ve sanal makineler kullanmak; DNS/IP sızıntılarını önlemek OPSEC'in temel önlemleridir.
Öğrenme Kaynakları
Bellingcat, Sector035, NixIntel, OSINT Dojo, UK-OSINT; Berkeley Protocol ve OSINT Framework dokümantasyonları.