Siber tehdit aktörlerinin faaliyetlerinin önemli bir kısmı açık internette değil, dark web üzerinde gerçekleşir. Bu nedenle, OSINT (Open Source Intelligence) yöntemlerinin dark web’e genişletilmesi, siber tehdit istihbaratı (CTI) açısından kritik öneme sahiptir.
Bu rehberde, derin ağda tehdit avcılığı yapmanın yollarını, kullanılan araçları ve dikkat edilmesi gereken noktaları ele alıyorum.
1. Erişim Sağlama
Tor Browser: .onion uzantılı dark web sitelerine erişim için kullanılır.
I2P: Alternatif bir anonim ağ altyapısıdır.
2. İzleme & Tespit
Dread, Raddle gibi forumlar: Tehdit aktörlerinin haberleştiği platformlar.
Pastebin & alternatifleri: Sızdırılan verilerin dump olarak yayımlandığı alanlar.
Telegram grupları & Discord sunucuları: Fidye yazılımcılarının duyurular yaptığı özel alanlar.
3. Otomatik Tarama & Alarm Sistemleri
DarkOwl, SpyCloud, IntelX gibi araçlarla otomatik taramalar yapılabilir.
API kullanarak sızıntılar, anahtarlar, credential verileri hakkında alarmlar kurulabilir.
Kullanıcı verisi sızıntılarının önceden görülmesi
APT gruplarının dark web üzerindeki hareketliliğinin izlenmesiK
ritik altyapılara dair konuşmaların analizi (ICS/SCADA konuları)
Bu rehberde, derin ağda tehdit avcılığı yapmanın yollarını, kullanılan araçları ve dikkat edilmesi gereken noktaları ele alıyorum.
Dark Web’de OSINT Nasıl Yapılır?
1. Erişim Sağlama
Tor Browser: .onion uzantılı dark web sitelerine erişim için kullanılır.
I2P: Alternatif bir anonim ağ altyapısıdır.
2. İzleme & Tespit
Dread, Raddle gibi forumlar: Tehdit aktörlerinin haberleştiği platformlar.
Pastebin & alternatifleri: Sızdırılan verilerin dump olarak yayımlandığı alanlar.
Telegram grupları & Discord sunucuları: Fidye yazılımcılarının duyurular yaptığı özel alanlar.
3. Otomatik Tarama & Alarm Sistemleri
DarkOwl, SpyCloud, IntelX gibi araçlarla otomatik taramalar yapılabilir.
API kullanarak sızıntılar, anahtarlar, credential verileri hakkında alarmlar kurulabilir.
Kullanım Senaryoları
Kimlik Avı (Phishing) Kampanyalarının Erken TespitiKullanıcı verisi sızıntılarının önceden görülmesi
APT gruplarının dark web üzerindeki hareketliliğinin izlenmesiK
ritik altyapılara dair konuşmaların analizi (ICS/SCADA konuları)
