Adli İncelemenin Tanımı
Adli inceleme, bir olayla bağlantılı dijital veya fiziksel delillerin, belirli metodolojilere uygun şekilde analiz edilerek olayın teknik boyutunun aydınlatılması sürecidir. Amaç, elde edilen bulgularla olayın nasıl gerçekleştiğini ortaya koymak ve mahkeme veya soruşturma makamlarına teknik destek sağlamaktır.
İnceleme Sürecinin Başlangıcı
Adli inceleme süreci, olayla ilgili delillerin güvenli bir şekilde toplanması ve orijinallerinin korunması ile başlar. Cihazların imajı alınır veya veri kopyaları oluşturulur. İncelemeye başlamadan önce eldeki verilerin değiştirilmemiş olduğunun teyit edilmesi gerekir. Bu doğrulama genellikle hash değerleri ile yapılır.
Ön İnceleme ve Delil Belirleme
Elde edilen veriler üzerinde ilk aşamada bir ön inceleme yapılır. Bu aşamada hangi tür dosyaların bulunduğu, olayla ilişkili olabilecek hangi veri kümelerinin var olduğu tespit edilir. Gereksiz veriler elenerek, odaklanılması gereken ana dosya grupları belirlenir.
Derinlemesine Teknik Analiz
Ön incelemenin ardından, ilgili veriler üzerinde detaylı teknik analizler yapılır. Bu aşamada dosya içerikleri, sistem logları, internet geçmişi, e-posta kayıtları, sosyal medya verileri, GPS kayıtları gibi pek çok veri kaynağı taranır. Silinmiş dosyaların kurtarılması, zaman damgası analizleri ve veri bütünlüğü kontrolleri de bu süreçte yürütülür.
Olay Zaman Çizelgesinin Oluşturulması
Olayların nasıl bir sırayla gerçekleştiğini anlayabilmek için veriler zaman bazlı bir çizelgeye oturtulur. Dosya oluşturma-değiştirme tarihleri, kullanıcı giriş-çıkış saatleri, ağ bağlantı zamanları gibi bilgiler sıralanarak olayın zaman akışı teknik olarak yeniden canlandırılır.
Şüpheli Hareketlerin Tespiti
Sistem üzerinde anormal aktiviteler, yetkisiz erişim girişimleri, olağandışı dosya değişiklikleri veya veri sızıntısına işaret eden davranışlar detaylı olarak analiz edilir. Şüpheli faaliyetler tespit edildiğinde, bu faaliyetlerin hangi kullanıcı, hangi cihaz ve hangi yöntemle gerçekleştirildiği belirlenir.
Delil Bütünlüğünün Korunması
İnceleme boyunca, elde edilen her bulgunun bütünlüğü korunur. İnceleme sırasında hiçbir veri değiştirilmemeli, üzerine yazılmamalı veya manipüle edilmemelidir. Aksi takdirde, delil geçerliliği mahkeme tarafından sorgulanabilir.
Teknik Raporlama
Adli inceleme süreci tamamlandığında, yapılan tüm işlemler ve elde edilen bulgular detaylı bir rapor halinde düzenlenir. Bu raporda kullanılan yöntemler, ulaşılan sonuçlar, analiz edilen veriler ve olayın teknik açıklaması yer alır. Rapor açık, nesnel ve anlaşılır olmalıdır.