Hoşgeldin Misafir

Dijital Adli İnceleme: Siber Suçların Takibi ve Kanıtların Toplanması

Sarraf

Sarraf

THS-SARRAF
Belarus
12 Ara 2020
2,114 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Dijital Adli İnceleme: Siber Suçların Takibi ve Kanıtların Toplanması

Merhabalar!

Ben @Sarraf, Lojistik grup adına paylaşılan Dijital Adli İnceleme: Siber Suçların Takibi ve Kanıtların Toplanması makalesinde sizi görmekten mutluyum.

Eğer hazırsanız, başlayalım!


28gocob.png

Dijital Adli İnceleme: Siber Suçların Takibi ve Kanıtların Toplanması


Günümüzde teknolojinin hızlı gelişimiyle birlikte siber suçlar da aynı oranda artış göstermektedir. Kimlik hırsızlığı, veri sızıntıları, fidye yazılımları ve daha fazlası… Tüm bu suçlarla mücadelede dijital adli inceleme (digital forensics) hayati bir rol oynar. Peki, dijital adli inceleme tam olarak nedir? Nasıl yapılır? Hangi araçlar ve yöntemler kullanılır?

Dijital Adli İnceleme Nedir?


Dijital adli inceleme, dijital cihazlardan (bilgisayarlar, akıllı telefonlar, sunucular vb.) elde edilen verilerin analiz edilerek delil niteliğinde kullanılabilecek bilgilerin ortaya çıkarılması sürecidir. Bu süreç, bir siber suçun aydınlatılması veya mahkemeye delil sunulması amacıyla yürütülür.

Siber Suçların Takibi Nasıl Yapılır?


Siber suçların izini sürmek karmaşık bir süreçtir ve uzmanlık gerektirir. İşte bu süreçte izlenen temel adımlar:

1. Olayın Belirlenmesi

Bir siber saldırının ya da yasa dışı bir dijital faaliyetin fark edilmesiyle süreç başlar. Bu, bir sistem yöneticisinin şüpheli bir etkinlik fark etmesi ya da kullanıcıların olağandışı durumları bildirmesiyle olabilir.

2. Delil Toplama

Bu aşamada, verilerin bozulmadan veya silinmeden toplanması çok önemlidir. Disk imajları alınır, log dosyaları yedeklenir, ağ trafiği kaydedilir. Her şey adli geçerliliğe uygun biçimde belgelenir.

3. Analiz

Toplanan veriler detaylı bir şekilde incelenir. Suçun nasıl işlendiği, kim(ler) tarafından yapıldığı, hangi sistemlerin etkilendiği belirlenmeye çalışılır. IP adresi takibi, kötü amaçlı yazılım analizi, e-posta başlık incelemeleri bu aşamada kullanılır.

4. Raporlama

Elde edilen bulgular anlaşılır bir şekilde raporlanır. Bu rapor hem teknik hem de hukuki süreçlerde kullanılmak üzere hazırlanır.

Dijital Kanıtların Özellikleri


Dijital kanıtların mahkemelerde geçerli olabilmesi için bazı kriterleri karşılaması gerekir:

  • Bütünlük: Kanıtın herhangi bir şekilde değiştirilmediği ispatlanmalıdır.
  • Zincirleme Kayıt (Chain of Custody): Kanıtın kim tarafından, ne zaman, nasıl elde edildiği ve kimlere teslim edildiği kayıt altına alınmalıdır.
  • Tekrar Üretilebilirlik: İncelemenin sonuçları, aynı koşullarda başka bir uzman tarafından tekrarlandığında benzer sonuçlar vermelidir.

Kullanılan Araçlar ve Yazılımlar


Dijital adli incelemelerde kullanılan bazı yaygın araçlar şunlardır:

  • FTK (Forensic Toolkit)
  • EnCase
  • Autopsy / Sleuth Kit
  • Wireshark
  • Volatility (RAM analizi için)

Bu araçlar sayesinde hem veri kurtarma hem de detaylı analiz yapılabilir.

Siber suçların karmaşık yapısı, dijital adli inceleme alanını daha da önemli hale getiriyor. Doğru teknikler ve profesyonel yaklaşımlar sayesinde dijital kanıtlar, suçların aydınlatılmasında ve adaletin sağlanmasında kritik bir rol oynamaktadır. Kurumlar ve bireyler için ise siber güvenlik kadar, olası bir ihlal durumunda izlenecek doğru adımları bilmek de büyük önem taşır.


Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!



LOJİSTİK TİM SUNDU
btn1pyf.png