Master'sOpen Access

Adli bilişim kapsamında windows tabanlı sistemlerden dijital delillerin otomatik olarak elde edilmesi ve analizi

2025
0 views
0 downloads
Advisor: Prof. Dr. İbrahim Özçelik

Abstract (TR)

İnternet ve bilişim sistemleri üzerinde işlenen suçların veya yapılan siber saldırıların tespit edilmesi amacıyla gerçekleştirilen adli bilişim incelemelerinin önemi her geçen gün artmaktadır. Adli bilişim incelemelerinde delillerin orijinalliğinin ve bütünlüğünün bozulmaması için incelemelerin adli kopya (imaj) üzerinde yapılması gerekmektedir. Dijital delil, dijital cihaz ve ortamlarda bulunan dosyaları, uçucu verileri, kullanıcı ve sistem etkinliklerinden geriye kalan dijital kalıntıları kapsayan adli nitelikli bilgilerin tümünü ifade eder. Adli bilişim incelemelerinde dijital deliller çeşitli yöntemler ile toplanmakta ve analiz edilmektedir. İşletim sistemleri bu yöntemlerin etkin biçimde uygulanabildiği başlıca dijital delil kaynaklarındandır. Küresel ölçekte olduğu gibi ülkemizde de kişisel ve kurumsal olarak Windows işletim sistemi yaygın olarak kullanılmaktadır. Dijital delillerin toplanması, düzenlenmesi, ilişkilendirilmesi, anlamlandırılması ve analizi adli bilişim uzmanları tarafından gerçekleştirilmekte olup, uzun süreli ve maliyetli olabilmektedir. Bu çerçevede kullanılan adli bilişim araçlarından bazıları sistem/disk odaklı çalışırken bazıları da RAM odaklı çalışmaktadır. Özellikle açık kaynak kodlu veya ücretsiz olanlarda genellikle dijital delillerin toplanmasına ağırlık verilirken otomatik analiz hususunun arka planda kaldığı görülmektedir. Bu kapsamda adli bilişim incelemesinin ve analizinin etkin, verimli, hızlı ve kolay bir şekilde yapılabilmesi için dijital delillerin hem disk imajı hem de RAM imajı üzerinden toplanması ve ilişkilendirilmesi, zaman çizelgesinin oluşturulması, silinmiş dosyaların kurtarılması, zararlı/şüpheli/anomali tespiti işlemlerinin otomatik olarak gerçekleştirilmesine yönelik çalışma yapılmasına ihtiyaç duyulmuştur. Bu çalışmada, günümüzde yaygın olarak kullanılan işletim sistemi olan Windows tabanlı sistemlerdeki dijital deliller/kalıntılar ve adli bilişim süreci teknik açıdan ele alınmıştır. Konuya yönelik literatür araştırması yapılmış, adli bilişim araçları incelenmiştir. Windows tabanlı sistemlerin disk ve RAM imajlarından dijital delillerin toplanmasını, zaman çizelgesinin çıkarılmasını, silinmiş dosyaların kurtarılmasını, toplanan dijital delillerin ilişkilendirilmesini, kural tabanlı analiz ile zararlı/şüpheli işlemlerin ve yapay zekâ destekli analiz ile anomalilerin tespit edilmesini otomatik olarak gerçekleştiren "CAMGÖZ" isimli bir yazılım geliştirilmiştir. Böylece adli bilişim incelemesinin ve analizinin etkin, verimli, hızlı ve kolay bir şekilde yapılması sağlanmıştır. Bahse konu yazılımın adli bilişim ve siber güvenlik alanında faydalı olacağı değerlendirilmektedir.

Author

Dr. Şahin Özdemir

How to Cite

Şahin Özdemir (Yüksek Lisans Tezi). Adli bilişim kapsamında windows tabanlı sistemlerden dijital delillerin otomatik olarak elde edilmesi ve analizi, 2025, Sakarya University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Sakarya University