DOLAR 32,9949 -0.11%
EURO 35,8195 -0.26%
ALTIN 2.528,010,83
BITCOIN 22330731.73654%
İstanbul
27°

HAFİF YAĞMUR

SABAHA KALAN SÜRE

Dijital adli bilişim gerçeği nasıl ortaya çıkarıyor?
  • Haberm
  • Teknoloji
  • Dijital adli bilişim gerçeği nasıl ortaya çıkarıyor?

Dijital adli bilişim gerçeği nasıl ortaya çıkarıyor?

ABONE OL
19 Şubat 2024 13:00
Dijital adli bilişim gerçeği nasıl ortaya çıkarıyor?
0

BEĞENDİM

ABONE OL

Teknolojinin hayatımızın çeşitli taraflarıyla giderek daha fazla iç içe geçmesiyle birlikte, dijital isimli bilişimin farklı alanlardaki kıymeti daha da artıyor. Teknoloji geliştikçe, faaliyetlerini gizlemek ya da izlerini kaybettirmek isteyen berbat niyetli aktörler tarafından kullanılan yol ve teknikler de gelişiyor. Dijital isimli bilişimin bu değişikliklere ahenk sağlamaya devam etmesi ve siber tehditlerin önüne geçmek ve nihayetinde dijital sistemlerin güvenliğini sağlamaya yardımcı olmak için yenilikçi yaklaşımlar kullanması gerekiyor. 

Dijital güvenlik şirketi ESET, olay yerinin boyutlandırılmasından ipuçlarının aranmasına ve dataların anlatacağı kıssanın bir ortaya getirilmesine kadar dijital isimli bilişim süreçlerini inceledi. 

Dijital delilleri ortaya çıkarma, tahlil etme ve yorumlama sanatı, bilhassa çeşitli dolandırıcılık ve siber kabahatler, vergi kaçakçılığı, takip, çocuk istismarı, fikri mülkiyet hırsızlığı ve hatta terörizmle ilgili soruşturmalarda değerli bir büyüme gösteriyor. Dijital isimli bilişim teknikleri kuruluşların data ihlallerinin kapsamını ve tesirini anlamalarına ve bu olaylardan daha fazla ziyan görmelerini önlemeye yardımcı oluyor. Dijital isimli bilişim; kabahat soruşturmaları, olaylara müdahale, boşanma ve öbür yasal süreçler, çalışanların suiistimal soruşturmaları, terörle uğraş gayretleri, dolandırıcılık tespiti ve bilgi kurtarma dahil olmak üzere çeşitli bağlamlarda bir rol oynuyor.  ESET uzmanları dijital isimli bilişim araştırmacılarının dijital cürüm mahallini tam olarak nasıl boyutlandırdıklarını, ipuçlarını nasıl aradıklarını ve dataların anlatması gereken kıssayı nasıl bir ortaya getirdiklerini inceledi.

 

Kanıtların toplanması

Bu adım, dijital ispat kaynaklarının belirlenmesi ve toplanmasının yanı sıra olayla ilişkili olabilecek bilgilerin tam kopyalarının oluşturulmasını içerir. Yepyeni bilgileri değiştirmekten kaçınmak; uygun araç ve aygıtların yardımıyla bit-bit kopyalarını oluşturmak kıymetlidir. Analistler daha sonra silinmiş belgeleri yahut kapalı disk kısımlarını kurtarabilir ve sonuçta diske eşit boyutta bir manzara oluşturabilir. Tarih, saat ve vakit dilimi ile etiketlenen örnekler, onları dış etkenlerden koruyan ve bozulmayı ya da kasıtlı kurcalamayı önleyen kaplarda izole edilmelidir. Aygıtların ve elektronik bileşenlerinin fizikî durumunu belgeleyen fotoğraflar ve notlar ekseriyetle ek bağlam sağlamaya ve delillerin hangi şartlar altında toplandığını anlamaya yardımcı olur. 

Veri koruma

Başarılı bir tahlilin temellerini atmak için toplanan bilgiler ziyan görmekten ve tahrif edilmekten korunmalıdır. Analistlerin, tahlilin daha sonra üzerinde yapılacağı dataların isimli imgelerini (veya tam kopyalarını yahut replikalarını) oluşturmaları gerekir. Bu evre, numunenin yeri ve tarihinin yanı sıra onunla tam olarak kimin etkileşime girdiğini belgeleyen titiz bir kayıt olan “gözetim zinciri” etrafında döner. Analistler, soruşturma için faydalı olabilecek belgeleri kesin olarak tanımlamak için hash tekniklerini kullanır. Hash’ler aracılığıyla belgelere eşsiz tanımlayıcılar atayarak, ispatın gerçekliğinin izlenmesine ve doğrulanmasına yardımcı olan dijital bir ayak izi oluştururlar. 

Analiz

Araştırmacılar olay yahut kabahat hakkında manalı içgörüler ve sonuçlar çıkarmak için toplanan ispatları incelerken özel donanım ve yazılımların devreye girdiği yer burasıdır. Analistler, son derece dinamik olan dijital isimli tıp alanında faal kalabilmek için gelişen teknolojileri ve siber tehditleri yakından takip etmelidir. Vakit çizelgelerinin ve erişim günlüklerinin incelenmesi bu kademede yaygın bir uygulamadır. Bu, olayların tekrar yapılandırılmasına, aksiyon dizilerinin oluşturulmasına ve berbat niyetli faaliyetlerin göstergesi olabilecek anormalliklerin belirlenmesine yardımcı olur.

Dokümantasyon

Bu etaptan evvel tespit edilen tüm aksiyonlar, eserler, anormallikler ve her türlü model mümkün olduğunca detaylı bir halde belgelenmelidir. Aslında, dokümantasyon öteki bir isimli bilişim uzmanının tahlili tekrarlayabileceği kadar detaylı olmalıdır. Araştırma boyunca kullanılan usul ve araçların belgelenmesi şeffaflık ve tekrarlanabilirlik açısından çok değerlidir. Oburlarının sonuçları doğrulamasına ve izlenen prosedürleri anlamasına imkan tanır. Uzmanlar, bilhassa beklenmedik zorluklarla karşılaştıklarında, kararlarının gerisindeki nedenleri de belgelemelidir. Bu, soruşturma sırasında alınan tedbirlerin gerekçelendirilmesine yardımcı olur.

Raporlama

Tipik bir dijital isimli bilişim raporu dava hakkında art plan bilgisi sağlar. Araştırmanın kapsamını, amaçları ve sınırlamaları ile birlikte tanımlar. Kullanılan sistem ve teknikleri açıklar. Dijital delillerin elde edilmesi ve korunması sürecini ayrıntılandırır.

Keşfedilen eserler, vakit çizelgeleri ve modeller de dahil olmak üzere tahlil sonuçlarını sunar ve bulguları ve bunların araştırmanın maksatları açısından kıymetini özetler.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.