Elde Edecekleriniz
Eğitim İçeriği
➢ Adli Bilişim Nedir?
- Tanım, kapsam ve kullanım alanları
- Adli bilişim ve siber güvenlik ilişkisi
➢ Hukuki Çerçeve ve Soruşturma Süreci
- Türk mevzuatında dijital delil kavramı
- Delil zinciri ve önemi
➢ Adli Bilişim Araçlarına Genel Bakış
- Yazılım ve donanım türleri
➢ Temel Donanım Bilgisi
- Disk türleri (HDD, SSD, NVMe)
- Bağlantı tipleri (SATA, IDE, NVMe)
➢ Dosya Sistemleri
- FAT32, NTFS, exFAT, EXT4, HFS+ özellikleri
- Partition yapıları ve mantığı
➢ Veri Silme ve Kurtarma Mantığı
- Mantıksal silme, fiziksel silme, wipe out işlemi
- Dosya sistemlerinde silinen verilerin izleri
➢ İdari ve Adli Soruşturmalarda Olay Yeri Yönetimi
- Delil toplama prosedürleri
- Elektronik cihazların güvenli şekilde alınması
➢ İmaj Alma Yazılımları
- Açık kaynak yazılımlar: FTK Imager, Guymager, dd, Autopsy
- Lisanslı yazılımlar: EnCase, X-Ways, Magnet AXIOM
➢ İmaj Alma Donanımları
- Write blocker cihazları
- Disk kopyalama istasyonları
➢ Gerçek Diskler Üzerinde Uygulama
- FTK Imager ile imaj alma
- dd komutu ile Linux tabanlı imaj alma
➢ İmaj Doğrulama ve Hash Hesaplama
- MD5, SHA1, SHA256 algoritmaları
- Hash karşılaştırması ve raporlama
➢ İmaj Dosyasını Mount Etme ve İnceleme
- E01, RAW formatlarının kullanımı
➢ Donanım Cihazları ile İmaj Alma
- Write blocker ile güvenli imaj alma
- Disk kopyalama istasyonlarının kullanımı
➢ Karşılaştırmalı İmaj Alma
- Yazılım ve donanım yöntemlerinin farkları
➢ Final Senaryosu ve Raporlama
- Katılımcıların disk imajı alma işlemleri
- Hash doğrulaması ve rapor hazırlama
➢ Soru-Cevap ve Genel Değerlendirme
Program Hakkında
“Temel Adli Bilişim Eğitimi”, dijital delil inceleme süreçlerinde görev alacak uzmanlar, bilgi işlem personeli ve adli soruşturmalarla ilgilenen profesyoneller için hazırlanmış kapsamlı bir eğitim programıdır. Eğitimde, adli bilişimin temel kavramları, kapsadığı alanlar ve bu disiplinin hukuki ve teknik çerçevesi detaylı olarak ele alınacaktır.
Katılımcılar; dosya sistemleri ve disk yapıları hakkında temel bilgi edinecek, hem idari hem de adli soruşturmalarda olay yeri müdahalesi ve yönetimi süreçlerini öğreneceklerdir. Ayrıca açık kaynak ve lisanslı imaj alma yazılımları ile imaj alma donanımlarının tanıtımı yapılacak, gerçek cihazlar üzerinde pratik çalışmalar gerçekleştirilecektir.
Son iki gün tamamen uygulamalara ayrılacak olup, farklı disklerden yazılım ve donanım araçları kullanılarak imaj alma, alınan imajların mount edilmesi, hash değerleri ile doğrulama işlemleri ve veri bütünlüğü kontrolü gibi kritik konular katılımcılara uygulamalı olarak gösterilecektir.
Program, hem teorik bilgiler hem de gerçek vaka uygulamaları ile desteklenerek, katılımcılara adli bilişim alanında güçlü bir temel kazandırmayı hedeflemektedir.
Programın Amacı
Bu eğitimin amacı, dijital delillerin toplanması, korunması ve analiz edilmesi süreçlerinde gerekli olan temel bilgi ve becerileri katılımcılara kazandırmaktır.
Eğitim kapsamında katılımcıların:
- Adli bilişim kavramını ve kapsadığı alanları anlaması,
- Dosya sistemleri ve disk yapıları hakkında temel bilgi edinmesi,
- İdari ve adli soruşturmalarda olay yeri müdahalesi ve yönetimi süreçlerini öğrenmesi,
- Açık kaynak ve lisanslı imaj alma yazılımlarını tanıması,
- İmaj alma donanımlarını ve kullanım yöntemlerini öğrenmesi,
- Gerçek diskler üzerinde hem yazılım hem de donanım araçlarıyla imaj alma işlemlerini gerçekleştirmesi,
- Alınan imajların doğrulanması, hash değerlerinin hesaplanması ve veri bütünlüğü kontrolünü yapabilmesi hedeflenmektedir.
Bu sayede katılımcılar hem kurum içi incelemelerde hem de resmi soruşturmalarda adli
bilişim prosedürlerini doğru ve hukuka uygun şekilde uygulayabilecek düzeye ulaşacaktır.
Eğitimin Uygulanışı
- Modüller, gelişilmek istenen alanda literatüre hâkim ve tecrübeli eğitmen kadrosu tarafından verilmektedir.
- Eğitim programına %70 devam zorunluluğu bulunmaktadır.
- Eğitim sonunda katılımcılara E-Devletten doğrulanabilen “Katılım Belgesi”, sınav gerçekleşmesi durumunda %70 başarılı olan katılımcılara ise “Başarı Sertifikası” takdim edilecektir.
Hedef Kitle
- Adli bilişim alanında kariyer yapmak isteyen öğrenciler ve yeni mezunlar
- Bilgi teknolojileri ve bilgi güvenliği alanında çalışan uzmanlar
- Kamu kurumları ve özel sektörde görev yapan bilgi işlem personeli
- Kolluk kuvvetleri (polis, jandarma) ve adli mercilerde görevli teknik personel
- Kurumsal soruşturma ve denetim birimlerinde çalışan uzmanlar
- Avukatlar, adli danışmanlar ve dijital delil incelemesi ile ilgilenen hukuk profesyonelleri