OSINT Nedir? Temel Teknikler ve Araçlar
Açık kaynak istihbaratının ne olduğu, sızma testlerindeki yeri ve temel araştırma teknikleri.
OSINT (Open Source Intelligence — Açık Kaynak İstihbaratı), HERKESİN erişebileceği, KAMUYA AÇIK kaynaklardan (arama motorları, sosyal medya, resmi kayıtlar) bilgi TOPLAYIP ANLAMLI bir İSTİHBARATA dönüştürme SÜRECİDİR. CEH ve OSCP rehberlerimizde bahsettiğimiz "footprinting/recon" aşamasının, en TEMEL ve genelde en ÇOK GÖZ ARDI edilen parçası.
Neden Önemli?
Bir sızma testinin İLK aşaması genelde OSINT'tir — çünkü BİR SİSTEME saldırmadan ÖNCE, o sistemin ARKASINDAKİ İNSANLARI ve ORGANİZASYONU ANLAMAK, sonraki tüm ADIMLARI (özellikle Sosyal Mühendislik) ÇOK daha ETKİLİ kılar.
Temel OSINT Kategorileri
1. Domain ve Altyapı Bilgisi
# WHOIS bilgisi - domain sahiplik kaydı
whois hedefsite.com
# DNS kayıtlarını sorgula
nslookup hedefsite.com
dig hedefsite.com ANY
# Alt domain keşfi
subfinder -d hedefsite.com
Bu, Ağ Güvenliği kütüphanemizdeki Nmap Cheat Sheet'imizin, saldırı ÖNCESİ, DAHA PASİF aşamasıdır.
2. Google Dorking
Google'ın GELİŞMİŞ arama operatörlerini kullanarak, NORMALDE bulunması ZOR olan bilgileri BULMAK:
site:hedefsite.com filetype:pdf
site:hedefsite.com intitle:"index of"
site:hedefsite.com inurl:admin
Bu teknikler, YANLIŞLIKLA internete açık bırakılmış BELGELER, YAPILANDIRMA dosyaları veya YÖNETİM panellerini ORTAYA ÇIKARABİLİR.
3. Sosyal Medya İstihbaratı (SOCMINT)
Bir organizasyonun ÇALIŞANLARININ LinkedIn profilleri, kullandıkları TEKNOLOJİLERİ (iş İLANLARINDA "Python deneyimi", "AWS sertifikası" gibi İFADELER), organizasyon YAPISINI ve hatta OFİS içi FOTOĞRAFLARDA görünen EKRAN görüntülerini bile İFŞA edebilir.
4. Sızıntı Veritabanları
Haveibeenpwned gibi SERVİSLER, bir e-posta adresinin GEÇMİŞTE hangi veri sızıntılarında YER ALDIĞINI gösterir — Kimlik Doğrulama Hataları makalemizdeki "credential stuffing" riskinin, SALDIRGAN perspektifinden İLK ADIMI.
Popüler OSINT Araçları
- Maltego: Görsel bağlantı analizi — bir e-postadan, bir domaine, bir kişiye kadar İLİŞKİLERİ HARİTALANDIRIR.
- theHarvester: Bir domaine BAĞLI e-posta adreslerini ve alt domainleri OTOMATİK toplar.
- Shodan: İnternete BAĞLI cihazları (kameralar, endüstriyel kontrol sistemleri) TARAYAN bir arama motoru — Bulut Güvenliği kütüphanemizdeki OT güvenliği makalemizde bahsettiğimiz riskleri, GERÇEK ZAMANLI görebileceğin bir araç.
Etik ve Yasal Sınırlar
⚠️ OSINT, BİLGİNİN kamuya AÇIK olması nedeniyle "her şeyi yapabilirim" ANLAMINA GELMEZ:
- Toplanan bilgiyi TACİZ, TAKİP veya BAŞKA zararlı amaçlarla KULLANMAK, 7545 Sayılı Kanun ve TCK kapsamında CİDDİ suçlardır.
- Yetkili bir sızma testi DIŞINDA, bir organizasyon/kişi HAKKINDA sistematik BİLGİ TOPLAMANIN, KVKK açısından da SORUN teşkil edebileceğini UNUTMA.
Bu makale, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.
Yorumlar (0)
Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.
Yorum yapmak için giriş yap.