Adli Bilişim

Olay Yerine İlk Müdahale – 1

OLAY YERİNDE İMAJ ALMA İŞLEMLERİ

Olay Yeri Hazırlık Aşaması

 

Olay yerine intikal etmeden önce hazırlıklar iyi yapılmalıdır. Çünkü şüpheli adreslerinde veya farklı bir konumda, her türlü bilgisayar ve veri depolama cihazı çıkabilir. Adreste imaj alırken ihtiyaç olan her şeyin alınması gerekir. Bu yüzden hiçbir araç gereç eksik olmamalıdır. Şüpheli adreslerine giderken içerisinde dijital delillere ilk müdahale için kullanılan araç gereç ve cihazların bulunduğu müdahale çantası ile gidilir. Olay yeri intikal öncesi mutlaka müdahale çantası kontrol edilmelidir.

 

Müdahale Çantası

Operasyon çantasının hazırlanması ve çanta içerisinde olması gerekenler

■ TD1,TD2,TD2U,TD3 cihazları ve şarj adaptörleri,

■ SATA, IDE veri aktarım kabloları (yeteri kadar)

■ Tableau Ultra Block cihazlardan SATA, IDE, SCSI, USB BRIDGE ve dönüştürücü aparatları

■ SD/Micro SD kart okuyucuları ve dönüştürücü aparatları

■ Daha önce kullanılmamış boş imaj HDD ve CD/DVD yeteri kadar (Operasyonda  kullanılacak olan imaj diskleri soruşturmacı birimden talep edilir.)

■ FTK imager yüklü bir adet flash bellek

■ Deft zero yüklü bir adet flash bellek

■ Linux ve Helix programlarının yüklü olduğu bellek

■ Hard disk Docking Station

■ Delil çuvalı ve delil poşeti (her boydan yeteri kadar)

■ Tek tarafı yapışkanlı etiket, A4 kağıdı , mavi tükenmez kalem ve mühür bandı

■ Klavye, Mouse

■ Tornavida takımı

■ Laboratuvar eldiveni

 

Çantada bulundurulacak her araç-gereç ve cihazın sağlam olup olmadığı kontrol edilmelidir. Çalışmayan hiçbir cihaz müdahale çantasına dahil edilmemelidir. Müdahale çantasının yanında ek olarak imkanlar dahilinde dizüstü bilgisayar ve taşınabilir yazıcı alınabilir.

 

Olay yeri hakkında bilgi edinilmesi;

Olay yerine intikal etmeden önce çalışmayı yapan soruşturmacı birimle aşağıdaki bilgiler görüşülmelidir;

■ Mahkeme veya hakim kararı var mı? Varsa CMK 134. Maddesi mahkeme kararında geçiyor mu? Mahkeme kararında sadece el koyma yetkisi mi verilmiş yoksa imaj alma inceleme yetkisi de verilmiş mi? Bu hususlara dikkat edilmelidir. Mahkeme kararında verilen yetki dışında hiçbir işlem yapılamayacağı unutulmamalıdır.

■ Savcı talimatı var mı?

■ Mahkeme kararında kaç adres olduğu sorulmalı, yeteri kadar personel ve teçhizatla gidilmelidir.

■ Adreslerin fiziki konumu güvenlik açısından kontrol edilmeli ve gerekli önlemler alınarak adrese gidilmelidir.

■ Son olarak operasyon saati, tarihi ve irtibat bilgileri öğrenilmelidir.

Son yazılar

BilgiKoru Sertifikasyonları

BilgiKoru Sertifikasyonları BilgiKoru, veri kurtarma, adli bilişim, siber güvenlik ve sistem çözümleri alanlarında faaliyet gösteren,…

5 gün önce

Server Veri Kurtarma

Server Veri Kurtarma; Server veya sunucu sistemleri, şirketlerin dijital altyapısının en hassas bileşenidir. E-posta sistemlerinden…

2 hafta önce

Silinen Fotoğrafları Geri Getirme

Silinen fotoğrafları geri getirme; Dijital çağda fotoğraflarımız en değerli hatıralarımızın saklandığı hazinelerdir. Ancak fotoğraf makinalarında,…

2 hafta önce

Drone Veri Kurtarma

Drone Veri Kurtarma; Günümüzde dronelar yalnızca hobi amaçlı değil, aynı zamanda profesyonel çekim, haritalama, inşaat,…

2 hafta önce

Veri Kurtarma Adımları ve Süreçleri

Veri Kurtarma Adımları ve Süreçleri; Bir bilgisayarın açılmaması, harici diskin tanınmaması veya SSD’nin aniden erişilemez…

3 hafta önce

Veri Kurtarma Fiyatları 2025

Veri kurtarma fiyatları, cihazın türüne, veri kaybının nedenine ve kullanılan teknolojilere göre farklılık göstermektedir. Aşağıda,…

4 hafta önce

Sitemizde çerezler kullanılmaktadır.