ADLİ BİLİŞİM TUTANAĞI VE DELİL RAPORU ÖRNEK

ADLİ BİLİŞİM TUTANAĞI VE DELİL RAPORU

1. GİRİŞ Olay yeri inceleme ekibi tarafından ele geçirilen dijital delillerin incelenmesi amacıyla bu tutanak düzenlenmiştir. Bu rapor, ilgili disk imajının dd komutu kullanılarak alınması, hash değerlerinin hesaplanması ve delil olarak muhafazasına ilişkin bilgileri içermektedir.


2. OLAY TANIMI Tarih: //____ Saat: : Yer: _____________ Olay Numarası: 2025/___ Sorumlu Kışiler: Adli Bilişim Uzmanı, Olay Yeri Ekibi


3. DELİL TOPLAMA VE GÜVENLİK TEDBİRLERİ

  • Delil niteliği taşıyan HDD/SSD cihaza fiziksel olarak zarar verilmeden yazmaya karşı koruma sağlandı.
  • Write-blocker cihazı kullanılarak, disk üzerinde herhangi bir değişiklik yapılmadı.
  • Olay yeri fotoğraf ve videolar ile belgelenerek tutanak altına alındı.

4. İMAJ ALMA SÜRECİ

  • Kullanılan Araçlar:
    • dd komutu (Linux terminali)
    • Write-blocker cihazı
    • Harici disk (Delil Saklama Cihazı)
    • Hash hesaplama aracı (md5sum, sha256sum)
  • Terminal komutu kullanılarak disk imajı alındı:
dd if=/dev/sdX of=/mnt/evidences/disk_image.dd bs=4M status=progress
  • Kaynak: /dev/sdX
  • Hedef: /mnt/evidences/disk_image.dd
  • Blok Boyutu: 4M
  • Durum Göstergesi: Açık
  • İmaj alımı tamamlandıktan sonra hash hesaplama yapıldı:
md5sum /mnt/evidences/disk_image.dd > /mnt/evidences/disk_image.md5
sha256sum /mnt/evidences/disk_image.dd > /mnt/evidences/disk_image.sha256

5. HASH DEĞERLERİ VE DOĞRULAMA Alınan disk imajının bütünlüğünü sağlamak için hash değerleri hesaplanmış ve saklanmıştır.

AlgoritmaHash Değeri
MD5d41d8cd98f00b204e9800998ecf8427e
SHA-256e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

Doğrulama için tekrar hash alınmış ve ilk hash ile eşleştiği görülmüştür.

md5sum -c /mnt/evidences/disk_image.md5
sha256sum -c /mnt/evidences/disk_image.sha256

Sonuç: Hash değerleri uyuşuyor, bütünlük korunmuştur.


6. DELİL ZİNCİRİ (CHAIN OF CUSTODY)

TarihKime Teslim Edildiİşlemlerİmza
//____Olay Yeri EkibiDisk teslim alındıX X
//____Adli Bilişim Uzmanıİmaj alındıX X
//____Analiz EkibiHash doğrulama yapıldıX X

7. ADLİ BİLİŞİM ANALİZİ VE SONUÇLAR Disk imajı Autopsy ve FTK Imager gibi adli bilişim yazılımları ile incelenmiş ve aşağıdaki bulgular elde edilmiştir:

  • Silinmiş dosyalar geri yüklendi.
  • Gizli dosyalar ve şüpheli dosya adları tespit edildi.
  • Son erişim zaman damgaları analiz edildi.

8. SONUÇ VE DEĞERLENDİRME

  • Alınan disk imajının bütünlüğü ve delil niteliği korunmuştur.
  • Hash değerleriyle tutarlılık sağlanmış, imaj doğrulanmıştır.
  • Olayın mahkemeye sunulması için delil olarak kabul edilmesi uygundur.

9. EKLER

Bu rapor, adli bilişim incelemesi kapsamında hazırlanmış olup, yetkililer tarafından onaylanmıştır.

ONAYLAYANLAR Adli Bilişim Uzmanı: __________
Olay Yeri Sorumlusu: __________
Tarih: //____

  • Gönderiler/Makaleler/Tezler

    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook

    By SELÇUK DİKİCİ “ISP Log Management and Server Deletion Methods: Technical Guide and Application Booklet” offers an in-depth look at log management and data persistence, topics of critical importance in the…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Neler Kaçırdın?

    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    • By admin
    • Temmuz 18, 2025
    • 54 views
    Temel İstihbarat ve Uluslararası İlişkilerSiber Çağda Bilgi ve Güvenlik (KİTABI)

    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook

    • By admin
    • Temmuz 12, 2025
    • 36 views
    ISP Log Management and Deletion Methods from Servers: Technical Guide and Application Handbook

    ISP Log Yönetimi ve Sunuculardan Silinme Yöntemleri: Teknik Kılavuz ve Uygulama Kitapçığı

    • By admin
    • Temmuz 12, 2025
    • 39 views
    ISP Log Yönetimi ve Sunuculardan Silinme Yöntemleri: Teknik Kılavuz ve Uygulama Kitapçığı

    21. Yüzyılda Dijitalleşme ile Kesişen Disiplinler

    • By admin
    • Temmuz 11, 2025
    • 43 views
    21. Yüzyılda Dijitalleşme ile Kesişen Disiplinler

    ANTİK ÇAĞLARDAN GÜNÜMÜZE ENDÜSTRİYEL TASARIMIN TARİHİ GELİŞİMİ

    • By admin
    • Temmuz 9, 2025
    • 44 views
    ANTİK ÇAĞLARDAN GÜNÜMÜZE ENDÜSTRİYEL TASARIMIN TARİHİ GELİŞİMİ

    DARK WEB TARAMASI VE TAKTİKSEL SİBER İSTİHBARAT: MODERN YAKLAŞIMLAR VE TEKNİK ARAÇLAR

    • By admin
    • Mayıs 5, 2025
    • 174 views
    DARK WEB TARAMASI VE TAKTİKSEL SİBER İSTİHBARAT: MODERN YAKLAŞIMLAR VE TEKNİK ARAÇLAR