Hoşgeldin Misafir

Derin Ağda Tehdit Avcılığı ve Veri Sızıntısı Tespiti

Hackwap

4 Kas 2025
4 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Siber tehdit aktörlerinin faaliyetlerinin önemli bir kısmı açık internette değil, dark web üzerinde gerçekleşir. Bu nedenle, OSINT (Open Source Intelligence) yöntemlerinin dark web’e genişletilmesi, siber tehdit istihbaratı (CTI) açısından kritik öneme sahiptir.

Bu rehberde, derin ağda tehdit avcılığı yapmanın yollarını, kullanılan araçları ve dikkat edilmesi gereken noktaları ele alıyorum.

🔍 Dark Web’de OSINT Nasıl Yapılır?​


1. Erişim Sağlama

Tor Browser: .onion uzantılı dark web sitelerine erişim için kullanılır.
I2P: Alternatif bir anonim ağ altyapısıdır.

2. İzleme & Tespit

Dread, Raddle gibi forumlar: Tehdit aktörlerinin haberleştiği platformlar.
Pastebin & alternatifleri: Sızdırılan verilerin dump olarak yayımlandığı alanlar.
Telegram grupları & Discord sunucuları: Fidye yazılımcılarının duyurular yaptığı özel alanlar.

3. Otomatik Tarama & Alarm Sistemleri

DarkOwl, SpyCloud, IntelX
gibi araçlarla otomatik taramalar yapılabilir.
API kullanarak sızıntılar, anahtarlar, credential verileri hakkında alarmlar kurulabilir.



Kullanım Senaryoları​

Kimlik Avı (Phishing) Kampanyalarının Erken Tespiti
Kullanıcı verisi sızıntılarının önceden görülmesi
APT gruplarının dark web üzerindeki hareketliliğinin izlenmesiK
ritik altyapılara dair konuşmaların analizi (ICS/SCADA konuları)
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,254 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Derin Ağda tehdit avcılığı için gelişmiş siber güvenlik araçları kullanın ve düzenli olarak sistemleri tarayın. Veri sızıntısı tespiti için ise sürekli izleme ve anormal aktiviteleri belirleme sistemleri kurun. Güçlü şifreler ve erişim kontrolleri de önemli.