
Web Kazıma ve Sosyal Medya: OSINT’in Yüzey Kaynakları
OSINT Rehberi - Bölüm 8
Doğru Yöntemi Seçmek: Her Sorunun Farklı Bir Aracı Var
OSINT’te doğru yöntemi seçmek neden önemlidir? Kullanılan yöntem, elde edilecek verinin kalitesini doğrudan belirler. Yanlış yöntem seçimi hem zaman kaybına hem de hedefle ilgisiz verilerle analisti oyalamasına yol açar. Hedefe göre araç seçimi, araştırmanın hem odaklı hem verimli ilerlemesini sağlar. Kural basittir: önce hedefi tanımla, ardından o hedefe en kısa ve en temiz veriyle ulaşacak yöntemi seç.
Web Kazıma: Sistematik Veri Toplama Yöntemi
Web Kazımanın Temel Avantajları
Python ile Web Kazıma: Beautiful Soup Adım Adım
requests ve beautifulsoup4 kütüphanelerinin birleşimi, HTML sayfalarından yapılandırılmış veri çekmenin standart yöntemidir.from bs4 import BeautifulSoup # Adım 1: BeautifulSoup kütüphanesini içe aktar
import requests # Adım 2: HTTP istekleri için requests kütüphanesini içe aktar
response = requests.get('https://ornek-site.com') # Adım 3: Hedef siteye GET isteği gönder
soup = BeautifulSoup(response.text, 'html.parser') # Adım 4: Dönen HTML içeriğini parse et
print(soup.title.string) # Adım 5: Sayfanın <title> etiketindeki başlığı yazdırfrom bs4 import BeautifulSoup— HTML ve XML yapılarını ayrıştıran BeautifulSoup kütüphanesini projeye dahil eder.import requests— Web’e HTTP isteği göndermek için kullanılır. GET, POST gibi standart istekler bu kütüphane üzerinden yapılır.requests.get(url)— Hedef URL’ye GET isteği gönderir; sunucunun yanıtınıresponsedeğişkenine aktarır.BeautifulSoup(response.text, 'html.parser')— Sunucudan dönen HTML metnini BeautifulSoup’a verir; kütüphane bu metni okunabilir bir ağaç yapısına çevirir.soup.title.string— HTML içindeki<title>etiketini bulur ve içeriğini yazdırır.

Dikkat: Web kazıma, hedef sitenin robots.txt kurallarına ve kullanım şartlarına uymayı gerektirir. Aşırı ve izinsiz kazıma girişimleri hem etik hem hukuki sorunlara yol açabilir.
Sosyal Medya İstihbaratı: SOCMINT Nedir?
SOCMINT nedir? SOCMINT, sosyal medya platformlarındaki kamuya açık verilerin toplanması, analiz edilmesi ve anlamlı istihbarat üretimi için işlenmesi sürecidir. Bir kullanıcının paylaşımları, beğenileri, yorumları ve konum etiketleri bu süreçte ham veri olarak değerlendirilir. SOCMINT, OSINT analizini derinleştirir çünkü sosyal medya, kullanıcıların çoğunlukla farkında olmadan büyük miktarda kişisel ve kurumsal bilgi paylaştığı açık bir ortam sunar.
Dört Platformun OSINT Açısından Okunması
Twitter / X: Gerçek Zamanlı Veri Akışı
- Gerçek zamanlı takip: Bir konu etrafındaki tweetler, olayların ilk saatlerinde bile anlamlı bir veri akışı oluşturur. Kriz anlarında kamuoyunun ilk tepkilerini okumak için bu özellik kritik hale gelir.
- Gelişmiş arama operatörleri: Belirli bir kullanıcıdan, belirli tarih aralığında veya coğrafi konumdan yapılan tweetleri filtrelemek mümkündür. Bu operatörler, araştırmayı geniş bir gürültüden arındırarak hedefe yönelik hale getirir.
- API entegrasyonu: Twitter API’si, büyük veri setlerini otomatik çekmeye olanak tanır. Kota sınırlamaları bulunur; ancak doğru yapılandırıldığında sistematik sosyal medya araştırması için birincil kaynaklardan biri olur.
Facebook: Gruplar, Pazaryeri ve Etkinlikler
- Gruplar: Kamuya açık gruplardaki tartışmalar, belirli bir konudaki eğilimleri veya bir ağın iç dinamiklerini anlamak için analiz edilebilir.
- Facebook Marketplace: Alım-satım ilanları; kişilerin coğrafi konumu, sahip oldukları nesneler ve belirli dönemlerdeki kalıpları hakkında bilgi verir.
- Etkinlikler (Events): Kim neye katılıyor, nerede buluşuluyor sorularına yanıt verir. Bir kişinin veya grubun hareket örüntüsünü anlamak için bu özellik değerli bir kaynak oluşturur.
LinkedIn: İş İlanları Bir İstihbarat Belgesidir
- İş ilanları: Bir kurumun aradığı niteliklerin listesi, aynı zamanda kullandığı yazılımları ve altyapıyı açığa çıkarır. “Exchange 2013 deneyimi aranan” bir ilan, posta altyapısı hakkında doğrudan bilgi verir. Bu, LinkedIn istihbaratını mümkün kılar çünkü şirketler yetenekleri çekmek için sistemlerini kaçınılmaz biçimde açıklamak zorundadır.
- Çalışan profilleri: Unvanlar, geçmiş pozisyonlar ve sertifikasyonlar bir araya getirildiğinde kurumsal hiyerarşi haritası çıkarılabilir.
- Paylaşılan içerik: Çalışanların paylaştığı makaleler, katıldıkları konferanslar ve tamamladıkları eğitimler kurumun stratejik eğilimlerini yansıtır.

Instagram: Hashtag, Geotag ve Ağ Analizi
- Hashtag analizi: Belirli bir etkinlik veya konum etrafındaki hashtagler takip edilerek katılımcılar, zaman bilgileri ve ağ bağlantıları bir araya getirilebilir.
- Geotag verileri: Konum etiketleri, coğrafi haritalama için birincil kaynaklardan biridir. Bir kişinin belirli bir dönemdeki hareketlerini yeniden oluşturmak için kullanılır.
- Influencer izleme: Geniş takipçi kitlesine sahip hesapların içerikleri, belirli bir konudaki kamuoyu algısını ölçmek için analiz edilebilir.
Geolocation ve Metadata: Görünmeyen Katman

Sık Sorulan Sorular
OSINT’te web kazıma nasıl kullanılır?
SOCMINT ile OSINT arasındaki fark nedir?
LinkedIn iş ilanları neden güvenlik riski oluşturabilir?
İş ilanları, kurumun kullandığı yazılım sürümlerini, altyapı bileşenlerini ve hatta güvenlik açığı bulunan sistemleri dolaylı biçimde açığa çıkarabilir. Bu bilgiler, bir saldırganın keşif aşamasında hedefe yönelik bilgi toplaması için kullanılabilir. Kurumların iş ilanı içeriklerini güvenlik perspektifinden gözden geçirmesi bu nedenle önerilir.



