<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bilgisayar &#187; adli bilişim</title>
	<atom:link href="https://www.bilgisayar.me/index.php/tag/adli-bilisim/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bilgisayar.me</link>
	<description></description>
	<lastBuildDate>Wed, 29 Aug 2018 20:31:06 +0000</lastBuildDate>
	<language>tr-TR</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.29</generator>
	<item>
		<title>Bilgisayar Adli Bilişimi (Computer forensics)</title>
		<link>https://www.bilgisayar.me/index.php/2015/07/01/bilgisayar-adli-bilisimi-computer-forensics/</link>
		<comments>https://www.bilgisayar.me/index.php/2015/07/01/bilgisayar-adli-bilisimi-computer-forensics/#comments</comments>
		<pubDate>Wed, 01 Jul 2015 21:02:46 +0000</pubDate>
		<dc:creator><![CDATA[Hakan Atılgan]]></dc:creator>
				<category><![CDATA[Adli Bilişim]]></category>
		<category><![CDATA[adli bilişim]]></category>
		<category><![CDATA[forensics]]></category>

		<guid isPermaLink="false">http://www.bilgisayar.me/?p=1445</guid>
		<description><![CDATA[Günümüzde bilgisayarların ve diğer iletişim araçlarının yaygınlaşmasıyla birlikte, yirmi-otuz yıl önce güvenlik birimlerinin geleneksel metodlarla yapmış oldukları suçlu yakalama teknikleri yavaş yavaş yerini yeni bir bilim dalı olan Bilgisayar Adli Bilişim&#8217; e bırakıyor. Bilgisayar&#46;&#46;&#46;]]></description>
				<content:encoded><![CDATA[<p>Günümüzde bilgisayarların ve diğer iletişim araçlarının yaygınlaşmasıyla birlikte, yirmi-otuz yıl önce güvenlik birimlerinin geleneksel metodlarla yapmış oldukları suçlu yakalama teknikleri yavaş yavaş yerini yeni bir bilim dalı olan Bilgisayar Adli Bilişim&#8217; e bırakıyor. Bilgisayar Adli Bilişimin (Computer forensics) hukuk mahkemelerinde, işlenen herhangi bir suç hakkında delil oluşturmak veya delil toplamak için bilgisayar biliminin kullanımı olarak tanımlanabilir. Kısaca Bilgisayar Adli Bilişim için suçluları yakalamak için kolluk kuvvetleri ve bilgisayar biliminin birleştirilmesidir diyebiliriz. Basitce tanımlamak gerekirse,  Bilgisayar Adli Bilişim &#8220;N<span class="hps">asıl oldu?&#8221;</span>, &#8220;N<span class="hps">e oldu?</span>, &#8220;K<span class="hps">im</span> tarafindan?&#8221; gibi sorulara cevap arar<span class="hps">.</span></p>
<p>Bilgisayar Adli Bilişim (BAB) daha çok dijital verilere odaklanır. BAB hemen hemen bütün suçlarda delil toplanılması için dijital cihazlarda araştırmalar ve analizler yapar. Ç<span class="hps">oğu insan </span>b<span class="hps">ilgisayarlarda ve dijital cihazlarda</span> tutulan <span class="hps">bilgilerin fazlalığı hakkında <span class="hps">bilgi sahibi</span> değildir</span>. Cihazlarda tutulan <span class="hps">bilgileri kaldırmak </span><span class="hps">genel</span> kanının aksine <span class="hps">zordur.</span> <span class="hps">Bu nedenlerden dolayı</span>, BAB uzmanları <span class="hps">genellikle</span> bilgisayarlar veya dijital cihazlarda suç hakkında <span class="hps">kanıt</span> <span class="hps">bulabilir</span>, hatta <span class="hps">tamamen</span> <span class="hps">kasıtlı</span> olarak <span class="hps">silinen  veya kayıp bilgileri</span> <span class="hps">bile özel yazılımlar kullanarak </span><span class="hps">kurtarabilirler</span>.</p>
<p>Dijital cihazlardan bazıları;</p>
<ul>
<li>Bilgisayarlar,</li>
<li>Tabletler,</li>
<li>Cep telefonları,</li>
<li>Dijital medya oynatıcıları,</li>
<li>Flaş medya,</li>
<li>Dijital kameralar,</li>
<li>CD&#8217;ler ve DVD&#8217;ler</li>
</ul>
<p>BAB bu gibi dijital veya elektronik cihazlardan, işlenen suç ile ilgili dijital deliller bulmaya çalışır. BAB gerçek anlamda bir bilim olduğu kadar, aynı zamanda bir sanattırda. Donanım ve yazılımlarla doğruluğu kanıtlanmış yöntemler kullanarak dijital ortamlardaki kanıt olabilecek verileri analiz etmek üzere elde etmeye çalışır. Bütün veri depoyabilen cihazlar, BAB&#8217; ın ilgi alana girer. BAB, kullanılan yazılımların ve tekniklerin farklılıklar göstermesi, sürekli güncellenen teknolojiyi takip etme gibi nedenlerden dolayı oldukça zorlu, emek ve sabır isteyen bir bilim dalıdır. Sadece para kazanmak için öğrenilecek mesleklerden biri değildir. Fakat zorluğunun yanında oldukça zevkli bir meslek olduğunuda belirtmek gerekiyor.</p>
<p>BAB, herhangi bir dijital cihazdaki e-postaları taramak, dosyalar, fotograflar, ses dosyaları ve internet aramaları gibi bilgilere ulaşmak yanında, cihazlarda saklanan gizli veya gömülü bilgilere ulaşmak, silinmiş kayıtları kurtarmak, herhangi bir nedenden dolayı hasara uğrayan cihazlardaki bilgilere ulaşmak gibi onlarca görevi ihtiva eder.</p>
<p><span class="hps">BAB</span> sadece <span class="hps">ceza davaları</span> <span class="hps">ile sınırlı değildir</span>. <span class="hps">Aynı</span> <span class="hps">zamanda pek çok</span> <span class="hps">sivil</span> <span class="hps">davalar</span> içinde <span class="hps">önemli bir faktördür.</span>  T<span class="hps">eknoloji</span> <span class="hps">ilerledikçe,</span> <span class="hps">bilgisayarlar</span> <span class="hps">ve dijital</span> <span class="hps">veriler,</span> h<span class="hps">ayatımızın</span> her <span class="hps">alanına</span> daha fazla nüfuz ettikçe <span class="hps">gelecekte</span> BAB&#8217; a olan ihtiyacımızda bu gelişmeye paralel olarak artacaktır.</p>
<p>Bilgisayar Adli Bilişim&#8217; i üç ana kategoriye ayırabiliriz.</p>
<ul>
<li><span class="hps">Dijital Cihaz Medya </span><span class="hps">Analizi: Bilgisayarlar, cep telefonları, flaş medya vb. gibi fiziksel ortam üzerinde depolanan verilerin incelenmesi üzerine odaklanır. Bu tip analizlerlerde uzmanlar, gizlenmiş, şifrelenmiş, normal veya silinen verilere ulaşmaya çalışır.<br />
</span></li>
<li><span class="hps">Kod veya Kötü Amaçlı kod </span>A<span class="hps">nalizi: Bu tip analizlerde uzmanlar truva veya casus yazılımlar gibi kötü amaçlı yazılmış kodları incelerler. Norton, Comodo gibi antivirüs yazılım şirketleri bu tip analizler yaparak yeni üretilmiş kötü amaçlı kodlara karşı anti kod bulmaya çalışırlar.<br />
</span></li>
<li><span class="hps">Ağ (Network) </span><span class="hps">Analizi: Ağ trafigini inceler. Kanıt bulmak için Wireshark gibi yazılımlar kullanılarak ağ işlem günlüklerinde veya gerçek zamanlı trafik akışlarını inceler.</span></li>
</ul>
<p><span class="hps"><a href="http://www.bilgisayar.me/wp-content/uploads/2015/07/Bilgisayar_Adli_Bilisimi1.jpg" data-rel="lightbox-image-0" data-rl_title="" data-rl_caption="" title=""><img class=" size-full wp-image-1468 aligncenter" src="http://www.bilgisayar.me/wp-content/uploads/2015/07/Bilgisayar_Adli_Bilisimi1.jpg" alt="Bilgisayar_Adli_Bilisimi" width="700" height="340" /></a></span></p>
<p>&nbsp;</p>
<h5>Bilgisayar Adli Bilişim&#8217; in Kullanıldığı Alanlar</h5>
<p>BAB işlenen suçları araştırmanın yanında bilgisayar ve elektronik cihazların bulunduğu hemen hemen her alanda kullanılır. Bunlardan bazıları;</p>
<ul>
<li>Bireysel suçlarda</li>
<li>Askeri alanlarda</li>
<li>Kamu ve kuruluşlarda</li>
<li>Üniversitelerde</li>
<li><span class="hps">Veri kurtarma</span> <span class="hps">şirketlerinde</span></li>
</ul>
<p>BAB uzmanları tarafından suç teşkil eden veriler bir çok vakalarda delil olarak kullanılabilir.  Bu vakalardan bazıları;</p>
<ul>
<li>Gizli bilgilere yetkisiz erişim</li>
<li>Bilgi İmha</li>
<li>Yolsuzluk ve Rüşvet</li>
<li>Cinsel taciz</li>
<li>Dolandırıcılık</li>
<li>Şantaj</li>
<li>Endüstriyel casusluk</li>
<li>Telif hakkı ihlali</li>
<li>Korsanlık</li>
<li>Terör</li>
<li>İç ve Dış Tehditler</li>
<li>Banka, Menkul Kıymetler Sigorta Sahtekarlıkları</li>
</ul>
<h5>Bilgisayar Adli Bilişim Uzmanı Özellikleri</h5>
<p>B<span class="hps">ir</span> <span class="hps">bilgisayar</span> <span class="hps">sistemine sahip</span> olan her <span class="hps">kuruluş</span>, bir BAB <span class="hps">uzmanına</span> er veya geç<span class="hps"> ihtiyaç</span> duyacaktır<span class="hps">.</span> BAB yeni bir bilim alanı olduğundan aranılan nitelikler değişiklik göstermekle birlikte, BAB uzmanının başlıca görevlerinden biri de doğru donanım ve yazılımlar kullanarak elde ettiği verileri analiz etmek ve kolayca anlaşılabilecek şekilde gerekli mercilere rapor/tutanak halinde sunmaktır.</p>
<p>Güvenirlik Bir BAB uzmanı için çok önemlidir. Bu yüzden güvenirliğinizi ne olursa olursa korumaya özen göstermelisiniz.</p>
<p>İyi bir BAB uzmanının özellikleri;</p>
<ul>
<li>Araştırmacı özelliklere sahip olmak,</li>
<li>Mükemmel konuşma ve yazma yeteneğine sahip olmak</li>
<li>İyi bir eğitim almak,</li>
<li>Tecrübe,</li>
<li>Sürekli olarak yenilenen teknolojiyi takip etmek,</li>
<li>Hukuk bilgisine sahip olmak,</li>
<li>BAB araştırma ve analizlerinde kullanılan yazılım ve donanımlara vakıf olmak vb.</li>
</ul>
<h5>Bilgisayar Adli Bilişim Uzmanlarının Görevleri</h5>
<p><span class="hps">BAB</span> <span class="hps">uzmanı</span> bir olay hakkında araştırma yaparken BAB&#8217; ın en temel kurallarını aklından çıkarmamalıdır. Bu kurallar d<span class="hps">oğru</span> <span class="hps">planlama,</span> <span class="hps">dokümantasyon</span>, <span class="hps">gözetim</span> <span class="hps">zinciri (chain of custody)</span> <span class="hps">ve</span> <span class="hps">delil </span><span class="hps">ispatı (rules of evidence) &#8216;dir</span><span class="hps">.</span> BAB uzmanları araştırmalarında bu kuralları  uygulamak zorundadırlar<span class="hps">.</span>  Bir BAB<span class="hps"> uzmanı tarafsız ve önyargısız olmalıdır ve elde ettiği bulguları, kanıt <span class="hps">elde etmek için kullanılan</span> <span class="hps">yöntem ve teknikleri</span> ortalama bir insanın anlayabileceği bir şekilde raporlaması gerekir. Mahkemede bilirkişi olarak adli tıp uzmanının dinlenilmesi ihtiyacı hasıl olduğunda </span><span class="hps">hakim veya savcının</span>, <span class="hps">ya da</span> <span class="hps">avukatın hazırlanan tutanak hakkında bir süpheye düşmesine mahal bırakılmamış olur.</span></p>
<p>Bilgisayar Adli Bilişim uzmanlarının görevlerinden bazıları;</p>
<ul>
<li>S<span class="hps">oruşturmalarda</span> <span class="hps">delil</span> <span class="hps">olarak kullanılmak üzere</span> veri <span class="hps">kurtarma, veri </span><span class="hps">analiz</span> yapmak ve bu <span class="hps">verileri delil olarak </span><span class="hps">sunmak.</span></li>
<li><span class="hps">Bilgisayar</span> <span class="hps">sistemlerine</span> yapılan <span class="hps">müdahaleleri</span> zamanında <span class="hps">algılamak ve önlemek.</span></li>
<li>S<span class="hps">ıradan</span> <span class="hps">bir kullanıcı tarafından</span> <span class="hps">erişilemeyen, dijital ortamdan silinmiş</span> <span class="hps">bilgileri</span> <span class="hps">ortaya çıkarmak. </span></li>
<li>Hemen hemen bütün dijital cihazları <span class="hps">incelemek.</span></li>
</ul>
<h5>Bilgisayar Adli Bilişim uzmanı nasıl olabilirim?</h5>
<p>BAB uzmanı ile ilgili aranılan nitelikler kuruluştan kuruluşa değişlik göstersede, temel nitelikler aşağı yukarı aynıdır.</p>
<p>Bit BAB uzmanı olmak için üniversite diploması gerekmesede, bir üniversiteden, Bilgi Teknolojisi (Information Technology) veya Bilgi Bilimi (Computer Science) diploma sahibi olmak işinizi oldukca kolaylaştıracaktır. Son günlerde bazı online ve yerleşik üniversiteler konu ile ilgilenenlere <span id="result_box" class="short_text" lang="tr"><span class="hps">Lisans</span> <span class="hps">Sertifika Programları</span></span> sunuyorlar. Bu programlar hem kısa süreli hem de üniversite dersleri kalitesindedir. Üniversite okumak için zamanım yok diyenler veya herhangi bır diplomaya sahip olanlar arasında oldukça popüler bir seçimdir.</p>
<p><span id="result_box" class="" lang="tr">BAB ile ilgili <span class="hps">mesleki</span> <span class="hps">sertifikalara sahibi olmak hem bilgi artışı hem de işe alınma şansınızı artırmak için gerekli olabilir</span>. <a href="https://www.isc2.org/cissp/default.aspx" target="_blank"><span class="hps">Certified Information Systems Security Professional</span></a></span> <span class="hps atn">(</span><span class="">CISSP</span><span class="">) sertifikası BAB alanında oldukça saygın bir sertifikadır.<br />
Diğer bir sertifikalar;</span></p>
<ul>
<li><span class=""><a href="http://certification.comptia.org/getCertified/certifications/security.aspx" target="_blank">CompTIA Security+</a><br />
</span></li>
<li><a href="http://www.eccouncil.org/certification/computer-hacking-forensics-investigator" target="_blank">CHFI</a> (Computer Hacking Forensics Invastigator Certification)</li>
</ul>
<h5>Bilgisayar Adli Bilişim soruşturmalarında kullanılan bazı yazılımlar</h5>
<p>Piyasada, BAB soruşturmalarında kullanabilecek Windows veya Linux tabanlı hemen hemen her analiz için yeterli sayıda ücretli veya ücretsiz yazılımlar bulunmaktadır. Bu yazılımların tek amacları sunuculardan, bilgisayarlardan veya dijital cihazlardaki verileri derinlemesine kurtarmaya çalışmak, analiz etmek ve raporlamaktır.</p>
<p><span class="hps">BAB soruşturmalarında kullanılan yazılımları; ister iç</span> <span class="hps">insan kaynakları</span> <span class="hps">için</span>, ister <span class="hps">yeni bir beceri</span> <span class="hps">öğrenmek için</span>, ister <span class="hps">bir sunucuya</span> <span class="hps">yetkisiz erişimle</span> <span class="hps">ilgili soruşturma</span> yapmak için kullanın <span class="hps">bu yazılımlar </span><span class="hps">sabit</span> <span class="hps">sürücülerde ve </span><span class="hps">belleklerde  görüntü arama, görüntüleme ve dijital cihazlarda derinlemesine arastırma ve analiz</span> <span class="hps">yapmanıza</span> <span class="hps">yardımcı olacaktır</span>. Üzülerek belirmeliyim ki bu yazılımlar genelde İngilizcedir. Ücretli olanlar genelde diger dilleri de destekliyorlar.</p>
<h5>Populer BAB yazılımları</h5>
<p>P2 Pommander<br />
EnCase Imager<br />
Accessdata FTK Imager</p>
<p>BAB yazılımlarını listeleyen bazı internet siteleri</p>
<p><a href="http://www.gfi.com/blog/top-20-free-digital-forensic-investigation-tools-for-sysadmins/" target="_blank"><span class="hps">Sistem yöneticileri </span><span class="hps">için</span> <span class="hps">20</span> ü<span class="hps">cretsiz</span> BAB s<span class="hps">oruşturma</span> yazılımları</a> GFİ.com<br />
<a href="http://resources.infosecinstitute.com/computer-forensics-tools/" target="_blank">En popüler 21 BAB <span class="hps">yazılımları</span></a> INFOSEC<br />
<a href="https://en.wikipedia.org/wiki/List_of_digital_forensics_tools" target="_blank"><span class="hps">BAB yazılımları</span> l<span class="hps">istesi</span></a> Wikipedia<br />
<a href="https://forensiccontrol.com/resources/free-software" target="_blank">Forensic Control</a> web sitesi sadece BAB için değil, diğer alanlarda da kullanabileceğiniz d<span class="hps">isk</span> <span class="hps">araçları ve</span> <span class="hps">veri yakalama&#8217; dan  tutunda uygulama analizi yazılımlarına kadar </span>130&#8242; dan fazla ücretsiz yazılımlara sahiptir.</p>
<h5> BAB uzmanlığı alanında iş imkanları</h5>
<p><span class="hps">Internet</span> <span class="hps">suçlarının</span> artmasıyla birlikte BAB<span class="hps"> uzmanı ihtiyacı her geçen gün</span> <span class="hps">artış kaydediyor</span>. <span class="hps">Internet</span> <span class="hps">Suç</span> <span class="hps">Şikayet</span> <span class="hps">Merkezi (Internet Crime Complaint Center) tarafından</span> hazırlanan <span class="hps">2008 Faaliyet Raporu,</span> <span class="hps">çevrimiçi</span> <span class="hps">suç</span> <span class="hps">şikayetlerinin</span> <span class="hps">hiç olmadığı kadar </span><span class="hps">yüksek</span> <span class="hps">olduğunu </span>ve ç<span class="hps"><span class="hps">evrimiçi</span> <span class="hps">suç</span> <span class="hps">şikayetlerinde</span>, daha önceki</span> <span class="hps">yıllara göre yüzde</span> 33 <span class="hps">artış olduğunu belirtiyor.</span> <span class="hps">Bu nedenle</span>, <span class="hps">BAB </span><span class="hps">kariyer fırsatları</span> <span class="hps">her alanda artış göstermektedir. </span>ABD <span class="hps">İşgücü İstatistikleri</span> <span class="hps">Bürosu</span><span class="hps">,</span> sadece ABD&#8217; de BAB <span class="hps">uzmanlarına olan ihtiyacın </span><span class="hps">2016</span>&#8216; da yüzde 13.3&#8242; ün <span class="hps">üzerinde</span> <span class="hps">artış göstereceği tahmin ediyor. Türkiye&#8217; de de BAB uzmanlığı alanında hatırı sayılır bir sayıda artış olacağı tahmin edilmektedir.<br />
</span></p>
<p>BAB uzmanları devlet kurumları, muhasebe firmaları, hukuk firmaları, bankalar ve yazılım geliştirme şirketleri gibi <span class="hps">kamu veya</span> <span class="hps">özel sektörlerde </span>çalışma imkanları bulabilirler.</p>
<p><span class="hps">Bazı BAB</span> <span class="hps">uzmanları</span> bir işyerinde çalışmak yerine <span class="hps">kendi işlerini kurmayı ve değişik <span class="hps">müşteriler ile çalışma</span>yı tercih etmektedirler</span>. Farklı iş alanlarına ve değişik problemlere sahip müsterilerin sağlamış olduğu tecrübe önemsenmiyecek kadar fazladır.</p>
<p><span class="hps"> Eğer BAB uzmanlığı benim için geleceğin mesleği diyorsanız BAB uzmanı olmak için en uygun zaman bu zamandır.</span> BAB daha popüler olup bir çok kişi tarafından meslek olarak tercih edilmeye başlandığı zamanda, siz tecrübenize tecrübe katmış olursunuz. Bu özellik sizi diğerlerinden daha ön plana çıkartacaktır.</p>
<h5>Karar verdim ben bir BAB uzmanı olacağım</h5>
<p>Öyleyse konu ile kurs ve sertifika konusuna girmeden önce piyasada bulunan ücretsiz yazılımlardan başlamanızı öneririm. Farklı amaçlara yönelik yazılımları indirin ve öğrenmeye başlayın.</p>
<p>Bu kadar yazılım arasında sıkılmadıysanız ve hala BAB uzmanı olmak istiyorsanız bir sonraki adım sanırım kendinize bir kaç bilgisayar (Linux, Window ve MAC) ve değişik elektronik cihazlardan oluşan küçük bir laboratuvar kurmak ve mümkün olduğunca çok cihaz üzerinde testler yapmak olacaktır. İlk başlarda zorlansanız bile daha ileriki zamanlarda BAB&#8217;ın oldukca zevkli bir meslek olduğunu göreceksiniz.</p>
<p>Buraya kadar gelebildiyseniz sizi kutlamak isterim, artık bu aşamadan sonra kendi işinizi kurabilir veya üniversite, sertifika aşamasından sonra iş aramaya başlayabilirsiniz. Eğer kendi işinizi kurmaya karar verdiyseniz, size binlerce liraya mal olacağını belirtmek isterim.</p>
<p>Unutmayın araştırmacı yeteneğinizi mümkün olduğu kadar geliştirmeye çalışın.</p>
<h5>İlginizi çekebilecek bağlantılar</h5>
<p><a href="https://digital-forensics.sans.org/blog/category/computer-forensics" target="_blank">SANS.org</a> sitesi BAB konusunda yararlanabileceğiniz yüzlerce doküman ve makaleye sahiptir (Site İngilizcedir.)<br />
<a href="http://www.adlitipbulteni.com/index.php/atb/article/viewFile/304/381" target="_blank">Türkiye&#8217;de Adli Belge İncelelemesinde Bilirkişilik Sisteminin Değerlendirilmesi</a><br />
Bu yazıda basit olarak BAB hakkında bilgi vermeye çalıştım. BAB yeni bir bilim dalı olmasına rağmen kapsadığı alan oldukca geniştir.</p>
<h5></h5>
<h5>Referanslar</h5>
<p>Chuck Easttom (2011, 2nd ed.), System Forensics, Investigations, and Response</p>
]]></content:encoded>
			<wfw:commentRss>https://www.bilgisayar.me/index.php/2015/07/01/bilgisayar-adli-bilisimi-computer-forensics/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
