<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SOME dikkat edilecek hususlar | Adli Bilişim Uzmanı | Uzman Raporu</title>
	<atom:link href="https://www.adlibilisimuzmani.com/tag/some-dikkat-edilecek-hususlar/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.adlibilisimuzmani.com/tag/some-dikkat-edilecek-hususlar/</link>
	<description>Adli Bilişim Uzmanı, Bilgisayar inceleme, Cep telefonu inceleme, Video Görüntü netleştirme inceleme, Analiz ve Raporlama Hizmetleri &#124; SOME Eğitimi</description>
	<lastBuildDate>Sun, 10 May 2020 01:31:03 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.adlibilisimuzmani.com/wp-content/uploads/2016/11/AdliBilisimUzmaniLogom-60x62.png</url>
	<title>SOME dikkat edilecek hususlar | Adli Bilişim Uzmanı | Uzman Raporu</title>
	<link>https://www.adlibilisimuzmani.com/tag/some-dikkat-edilecek-hususlar/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Çalışır Durumda Olmayan E-Delillere İlk Müdahale</title>
		<link>https://www.adlibilisimuzmani.com/calisir-durumda-olmayan-e-delillere-ilk-mudahale/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=calisir-durumda-olmayan-e-delillere-ilk-mudahale</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sat, 04 Feb 2017 22:17:49 +0000</pubDate>
				<category><![CDATA[Adli Bilişim Uzmanı]]></category>
		<category><![CDATA[Calışır Durumda Olmayan E-Delillere ilk Müdahale]]></category>
		<category><![CDATA[Kurumsal SOME Egitimi]]></category>
		<category><![CDATA[Sektorel SOME Egitimi]]></category>
		<category><![CDATA[SOME dikkat edilecek hususlar]]></category>
		<category><![CDATA[SOME Eğitimi]]></category>
		<category><![CDATA[SOME ilk müdahale]]></category>
		<category><![CDATA[SOME ne yapmalı]]></category>
		<guid isPermaLink="false">https://www.adlibilisimuzmani.com/?p=94</guid>

					<description><![CDATA[<p>SOME tarafından, çalışır durumda olmayan e-delillere ilk müdahale: ✅Olay yerinde tespit edilen ve çalışır durumda olmayan e-delillere müdahale çalışır durumdaki e-delillere göre daha basit işlemlere tabidir. Hemen Tıkla Ara Bilgisayar sistemlerinde: Bilgisayarın çalışır durumda olup olmadığına bakılır. Gösterge ışıkları, soğutma fanları ve ses gibi bilgisayarın açık olduğunu anlamamızı sağlayan durumlar kontrol edilir. Bunlardan herhangi biri [&#8230;]</p>
<p>The post <a href="https://www.adlibilisimuzmani.com/calisir-durumda-olmayan-e-delillere-ilk-mudahale/">Çalışır Durumda Olmayan E-Delillere İlk Müdahale</a> appeared first on <a href="https://www.adlibilisimuzmani.com">Adli Bilişim Uzmanı | Uzman Raporu</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-271" src="https://www.adlibilisimuzmani.com/wp-content/uploads/calisir-durumda-olmayan-bilisim-delilleri-ilk-mudahale-300x199.jpg" alt="" width="522" height="346" srcset="https://www.adlibilisimuzmani.com/wp-content/uploads/calisir-durumda-olmayan-bilisim-delilleri-ilk-mudahale-300x199.jpg 300w, https://www.adlibilisimuzmani.com/wp-content/uploads/calisir-durumda-olmayan-bilisim-delilleri-ilk-mudahale-768x510.jpg 768w, https://www.adlibilisimuzmani.com/wp-content/uploads/calisir-durumda-olmayan-bilisim-delilleri-ilk-mudahale-700x465.jpg 700w, https://www.adlibilisimuzmani.com/wp-content/uploads/calisir-durumda-olmayan-bilisim-delilleri-ilk-mudahale.jpg 960w" sizes="(max-width: 522px) 100vw, 522px" /></p>
<h2><span style="color: #000000;">SOME tarafından, çalışır durumda olmayan e-delillere ilk müdahale:</span></h2>
<p><span style="color: #000000;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" />Olay yerinde tespit edilen ve çalışır durumda olmayan e-delillere müdahale çalışır durumdaki e-delillere göre daha basit işlemlere tabidir.</span></p>
<p><!-- BUTTON --><a class="btn btn-primary standard-button inpage-scroll inpage_scroll_btn" href="tel:+908504417741">Hemen Tıkla Ara</a><!-- /END BUTTON --></p>
<p><span style="color: #000000;">Bilgisayar sistemlerinde:</span></p>
<ul>
<li>Bilgisayarın çalışır durumda olup olmadığına bakılır. Gösterge ışıkları, soğutma fanları ve ses gibi bilgisayarın açık olduğunu anlamamızı sağlayan durumlar kontrol edilir. Bunlardan herhangi biri mevcut değilse bilgisayarın çalışır durumda olmadığı düşünülebilir ancak bunun teyit edilmesi gerekmektedir. Zira bilgisayar uyku durumuna alınmış olabilir.</li>
</ul>
<ul>
<li>Bilgisayarın ekranı kapalı ise ekranın güç düğmesi, güç kablosuna elektrik gelip gelmediği ve ekranın veri kablosunun bilgisayara takılı olup olmadığı kontrol edilerek bağlantılarda ve güçte sorun olmadığı teyit edilmelidir,</li>
</ul>
<ul>
<li>Ekran halen kapalı ise fare hareket ettirilmeli ancak herhangi bir tuşa basılmamalı ve farenin üzerinde bulunan teker döndürülmemelidir. Bunlar yapıldıktan sonra bilgisayarda ve ekranında bilgisayarın açık olduğuna dair herhangi bir belirti görülmez ise bilgisayarın kapalı olduğu teyit edilmiş olunur.</li>
</ul>
<ul>
<li>Kapalı olan bilgisayar açılmaz,</li>
</ul>
<ul>
<li>Bilgisayarın bağlantı kabloları, bilgisayara bağlı veri depolama aygıtları ve diğer cihazlar etiketlenir. Etiketleme işlemi hangi girişten hangi bilişim aygıtının takılı olduğunu, aygıtlar söküldüğünde belli edecek şekilde hem bilişim aygıtına hem de bilişim aygıtının bağlı olduğu girişe karşılıklı olarak yapılır. Bu işlem pratik olması açısından her iki tarafa da aynı numara ile numaralandırılmış etiketler yapıştırılmak suretiyle olabilir.</li>
</ul>
<ul>
<li>Tüm yapılan işlemlerin fotoğraf veya video kaydı yapılabilir,</li>
</ul>
<ul>
<li>Güç kablosu sökülür. Dizüstü bilgisayarlarda batarya çıkartılır. Bazı bilgisayarlarda disket sürücüsü, CD/DVD sürücüsü vb. aygıtların takılması için ayrılmış yuvalara batarya takılabildiği de unutulmamalıdır. Varsa bunlarında bağlantısı kesilmelidir.</li>
</ul>
<ul>
<li>Bilgisayara bağlı olan veri depolama üniteleri sökülür. Bazı bilgisayarlarda disket sürücüsü, CD/DVD sürücüsü vb. aygıtların takılması için ayrılmış yuvalara sabit disk gibi veri depolama aygıtlarının takılabildiği de unutulmamalıdır.</li>
</ul>
<ul>
<li>Disket sürücüsünün ve CD/DVD sürücüsünün içi kontrol edilmelidir. Disket veya CD/DVD varsa çıkartılıp nereden hangi e-delilin çıkartıldığı not alınmalıdır.</li>
</ul>
<ul>
<li>Hangi bilgisayarın hangi girişinden hangi bilişim aygıtlarının çıktığına dair bilgiler marka, model ve seri numarası gibi ayırt edici bilgileriyle birlikte not alınır<a href="#_ftn1" name="_ftnref1">[1]</a>,</li>
</ul>
<ul>
<li>Uygun cihaz veya yazılımlarla, veri depolama ünitelerinin adli kopya alma işlemi hash değeri hesaplamasıyla birlikte yapılır,</li>
</ul>
<ul>
<li>Güç kablosu veya batarya tekrar takılarak bilgisayarın açma tuşuna basılır ve BIOS’a girilir. Bilgisayarın ilk açılışı sırasında ESC, DEL, F2, F9, F10 veya F11 tuşlarına basılarak BIOS’a girilebilir<a href="#_ftn2" name="_ftnref2">[2]</a>. BIOS tarih/saat bilgisi işlemin yapıldığı andaki tarih/saat bilgisiyle birlikte not alınır. BIOS’ta görülen tarih-saat bilgisi o anki tarih/saat bilgisinden farklı olabilir. Bu fark zaman diliminin farklı olmasından olabileceği gibi gerçekte bilgisayar kullanıcısı tarih/saat bilgisi doğru olmayan bir sistemi kullanıyor da olabilir. Bu bilgi kasıtlı olarak ta yanlış ayarlanmış olabilir. BIOS üzerinde görülen tarih saat bilgisinin o anki tarih saat bilgisinden farklı olması normal olmayan bir durum olduğu anlamına da gelmemektedir. Bunu konuyu inceleyen adli bilişim uzmanı değerlendirecektir.</li>
</ul>
<ul>
<li>Olay yerinde adli kopya alınacaksa çıkartılan bilişim aygıtlarının kopya alma işlemlerine başlanabilir, adli kopya alma işlemi laboratuar ortamında yapılacaksa kopyası alınmak üzere çıkartılan bilişim aygıtları zarar görmeyecek özel delil torbalarına konularak taşınmalı ve delil torbaların üzerine e-delile ait marka model seri numarası bilgileri yazılmalıdır.</li>
</ul>
<p>Yukarıda yazılanlar genel duruma uygun yol haritasıdır. Her olayın özel durumuna bakılarak değerlendirme yapılmalı ve özel olarak uygun işlemler yapılmalıdır.</p>
<p><a style="color: #000000;" href="https://www.adlibilisimuzmani.com/">www.AdliBilisimUzmani.com</a> adresinden izin alınmaksızın alıntı yapılamaz. İzin alınarak yapılan alıntılar kaynak gösterilmeksizin kullanılamaz.</p>
<p>KAYNAKÇA:</p>
<p><a href="#_ftnref1" name="_ftn1">[1]</a> ISO/IEC 27037. (2012). <em>Information technology — Security techniques — Guidelines for identification, collection, acquisition, and preservation of digital evidence.</em> İsviçre: International Organization for Standardization, International Electrotechnical Commission. s.28</p>
<p><a href="#_ftnref2" name="_ftn2">[2]</a> Philipp, A., Cowen, D., &amp; Davis, C. (2009). <em>Hacking Exposed Computer Forensics Second Edition.</em> ABD: mhprofessional.s.66</p>
<p>The post <a href="https://www.adlibilisimuzmani.com/calisir-durumda-olmayan-e-delillere-ilk-mudahale/">Çalışır Durumda Olmayan E-Delillere İlk Müdahale</a> appeared first on <a href="https://www.adlibilisimuzmani.com">Adli Bilişim Uzmanı | Uzman Raporu</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Çalışır Durumda Olan E-Delillere İlk Müdahale</title>
		<link>https://www.adlibilisimuzmani.com/calisir-durumda-olan-e-delillere-ilk-mudahale/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=calisir-durumda-olan-e-delillere-ilk-mudahale</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sat, 24 Dec 2016 11:20:03 +0000</pubDate>
				<category><![CDATA[Adli Bilişim Uzmanı]]></category>
		<category><![CDATA[Çalisir durumda olan e-delillere ilk müdahale]]></category>
		<category><![CDATA[Kurumsal SOME Egitimi]]></category>
		<category><![CDATA[Sektorel SOME Egitimi]]></category>
		<category><![CDATA[SOME dikkat edilecek hususlar]]></category>
		<category><![CDATA[SOME Eğitimi]]></category>
		<category><![CDATA[SOME ilk müdahale]]></category>
		<category><![CDATA[SOME ne yapmalı]]></category>
		<category><![CDATA[Uçucu veri]]></category>
		<guid isPermaLink="false">https://www.adlibilisimuzmani.com/?p=114</guid>

					<description><![CDATA[<p>SOME tarafından, çalışır durumda olan e-delillere ilk müdahale: ✅Olay yerinde tespit edilen ve çalışır durumda olan e-delillere müdahale detaylı işlemlerin yapılmasını gerektirebilir. Hemen Tıkla Ara Bilgisayar sistemlerinde: Bilgisayarın çalışır durumda olup olmadığına bakılır. Gösterge ışıkları, soğutma fanları ve ses gibi bilgisayarın açık olduğunu anlamamızı sağlayan durumlar kontrol edilir. Bunlardan herhangi biri mevcutsa bilgisayarın çalışır durumda [&#8230;]</p>
<p>The post <a href="https://www.adlibilisimuzmani.com/calisir-durumda-olan-e-delillere-ilk-mudahale/">Çalışır Durumda Olan E-Delillere İlk Müdahale</a> appeared first on <a href="https://www.adlibilisimuzmani.com">Adli Bilişim Uzmanı | Uzman Raporu</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><img decoding="async" class="alignnone wp-image-208 size-large" src="https://www.adlibilisimuzmani.com/wp-content/uploads/tablet-cep-telefonu-adli-inceleme-700x467.jpg" width="700" height="467" srcset="https://www.adlibilisimuzmani.com/wp-content/uploads/tablet-cep-telefonu-adli-inceleme-700x467.jpg 700w, https://www.adlibilisimuzmani.com/wp-content/uploads/tablet-cep-telefonu-adli-inceleme-300x200.jpg 300w, https://www.adlibilisimuzmani.com/wp-content/uploads/tablet-cep-telefonu-adli-inceleme-768x512.jpg 768w, https://www.adlibilisimuzmani.com/wp-content/uploads/tablet-cep-telefonu-adli-inceleme.jpg 960w" sizes="(max-width: 700px) 100vw, 700px" /></p>
<h2>SOME tarafından, çalışır durumda olan e-delillere ilk müdahale:</h2>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" />Olay yerinde tespit edilen ve çalışır durumda olan e-delillere müdahale detaylı işlemlerin yapılmasını gerektirebilir.</p>
<p><!-- BUTTON --><a class="btn btn-primary standard-button inpage-scroll inpage_scroll_btn" href="tel:+908504417741">Hemen Tıkla Ara</a><!-- /END BUTTON --></p>
<h3>Bilgisayar sistemlerinde:</h3>
<ul>
<li>Bilgisayarın çalışır durumda olup olmadığına bakılır. Gösterge ışıkları, soğutma fanları ve ses gibi bilgisayarın açık olduğunu anlamamızı sağlayan durumlar kontrol edilir. Bunlardan herhangi biri mevcutsa bilgisayarın çalışır durumda olduğu düşünülebilir.</li>
</ul>
<ul>
<li>Eğer olayın konusu uçucu verilerin toplanmasını gerektirmiyor ise çalışan bir bilgisayarın güç kablosunu çıkartmak genellikle en güvenli seçenektir. Günümüzde bilgisayarların çoğu güç tuşuna basıldığında uyku durumuna geçecek şekilde ayarlanmış durumdadır. Ayrıca bir bilgisayarda güç tuşuna basıldığında, kapanmadan önce sistemdeki verileri değiştirebilen ve/veya silebilen bir komut başlatılacak şekilde ayarlanmış olabilir veya bağlı sistemleri beklenmeyen bir durumun olduğu konusunda uyararak delil değeri olan verileri bulunmadan önce silebilecekleri alarmı verecek şekilde düzenlenmiş bir yapı devreye girebilecek şekilde ayarlanmış olabilir<a href="#_ftn1" name="_ftnref1">[1]</a>. Bu durumda bilgisayarın güç kablosu çıkartılır ve kapalı olan bilgisayarlarda uygulanması gereken yöntemler uygulanır.</li>
</ul>
<ul>
<li>Bilgisayarın ekranı açık değilse açılır, ekrana görüntü gelirse ekran; çalışan programları, resimler, internet siteleri, e-posta kayıtları vb. ekrandaki diğer görünenleri anlaşılır ve görülebilir şekilde, fotoğraf veya video ile kayıt altına alınır<a href="#_ftn2" name="_ftnref2">[2]</a>. Şifre sorma ihtimali olan ekran koruyucu gibi programların devreye girmemesi için gerekli ayarlamalar yapılmalıdır.</li>
</ul>
<ul>
<li>Ekran açık ve ekran koruyucu çalışıyor ise; ekran koruyucuyu devreden çıkartmak için fare hareket ettirilmeli ancak herhangi bir tuşa basılmamalı ve farenin üzerinde bulunan teker döndürülmemelidir. Şifre ekranı gelirse şifre temin edilmeye çalışılır ve temin edilen şifre ile giriş yapılır. Bunlar yapıldıktan sonra ekranda görülen değişimler gözlemlenir ve ekran fotoğraf veya video ile kayıt altına alınır.</li>
</ul>
<ul>
<li>Ekran açık ancak ekranda görüntü yok ise; bilgisayar uyku durumuna girmiş veya ekran tasarruf modundan dolayı kapanmış halde olabilir; her iki modan da çıkartmak için fare hareket ettirilmeli ancak herhangi bir tuşa basılmamalı ve farenin üzerinde bulunan teker döndürülmemelidir. Şifre ekranı gelirse şifre temin edilmeye çalışılır ve temin edilen şifre ile giriş yapılır. Bunlar yapıldıktan sonra ekranda görülen değişimler gözlemlenir ve ekran fotoğraf veya video ile kayıt altına alınır.</li>
</ul>
<ul>
<li>Bilgisayarın tarih/saat bilgisi işlemin yapıldığı andaki tarih/saat bilgisiyle birlikte not alınır.</li>
</ul>
<ul>
<li>Olay konusuna göre ihtiyaç var ise öncelikle uçucu veriler toplanmalıdır.</li>
</ul>
<ul>
<li>Açık olan bilgisayarlarda ekranda görülenler çok önemlidir. Çalışan programlar, bağlı aygıtlar, yapılan işlemler, henüz kaydedilmemiş yazılar, anlık ileti kayıtları, notlar, çalışmalar, kodlar, şifreler vb. bilgiler bilgisayar kapandığında elde edilemeyeceği için iyi değerlendirilmeli, her detay not alınmalıdır.</li>
</ul>
<ul>
<li>Eğer varsa ağ bağlantısı kesilmelidir<a href="#_ftn3" name="_ftnref3">[3]</a>.</li>
</ul>
<ul>
<li>Disket sürücüsünün ve CD/DVD sürücüsünün içi kontrol edilmelidir. Disket veya CD/DVD varsa çıkartılıp nereden hangi e-delilin çıkartıldığı not alınmalıdır.</li>
</ul>
<ul>
<li>Açık olan bilgisayarlarda “truecrypt, bitlocker vb.” gibi şifreleme yazılımları mevcut ise bilgisayarın ram’inin<a href="#_ftn4" name="_ftnref4">[4]</a> adli kopyası alınmalı ve sonra bilgisayar açık iken mantıksal olarak adli kopya alınmalıdır. “truecrypt, bitlocker” tarzında şifreleme yöntemi kullanılan bilgisayarlarda fiziksel olarak alınacak adli kopyalar şifreli olacağından imaj üzerinde inceleme yapılabilmesi için şifrenin bilinmesi/bulunması gerekecektir.</li>
</ul>
<p>Yukarıda yazılanlar genel duruma uygun yol haritasıdır. Her olayın özel durumuna bakılarak değerlendirme yapılmalı ve özel olarak uygun işlemler yapılmalıdır.</p>
<p><a style="color: #000000;" href="https://www.adlibilisimuzmani.com/">www.AdliBilisimUzmani.com</a> adresinden izin alınmaksızın alıntı yapılamaz. İzin alınarak yapılan alıntılar kaynak gösterilmeksizin kullanılamaz.</p>
<p>KAYNAKÇA:</p>
<p><a href="#_ftnref1" name="_ftn1">[1]</a> ISO/IEC 27037. (2012). <em>Information technology — Security techniques — Guidelines for identification, collection, acquisition, and preservation of digital evidence.</em> İsviçre: International Organization for Standardization, International Electrotechnical Commission. s. 28</p>
<p><a href="#_ftnref2" name="_ftn2">[2]</a> Johnson, T. A. (2005). <em>Forensic Computer Crime Investigation.</em> New York: Taylor &amp; Francis Group. s.12</p>
<p><a href="#_ftnref3" name="_ftn3">[3]</a> Keser Berber, L. (2004). <em>Adli Bilişim (Computer Forensic).</em> Ankara.s.52</p>
<p><a href="#_ftnref4" name="_ftn4">[4]</a> İşlemci tarafından okunup yazılabilen, üzerinde bilgilerin geçici olarak tutulduğu bellek.</p>
<p>The post <a href="https://www.adlibilisimuzmani.com/calisir-durumda-olan-e-delillere-ilk-mudahale/">Çalışır Durumda Olan E-Delillere İlk Müdahale</a> appeared first on <a href="https://www.adlibilisimuzmani.com">Adli Bilişim Uzmanı | Uzman Raporu</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Content Delivery Network via N/A
Minified using Disk
Database Caching 29/72 queries in 0.020 seconds using Disk

Served from: www.adlibilisimuzmani.com @ 2026-06-24 02:14:03 by W3 Total Cache
-->