HOP
  
Polat Duğan | Official Web Site
polatdugan

Çok yakın bir zamana kadar, bilişim suçlarında olay yeri inceleme birimlerinin kontrol listesinde “Açık bilgisayarın güç kaynağı kablosunu çekerek kapat” ibaresi yaygın bir şekilde kullanılıyordu. Bu işlemin dayandığı en büyük tez ise, bilgisayarın klasik kapanma esnasında delillerin (wipe ve deep freze) gibi yazılımlar yüzünden zarar görme ihtimaliydi.

Ancak, bilişim suçlarının evrimi, sosyal medya kullanımının yaygınlaşması, malware yazılımların (kötü niyetli yazılımlar) sayısında ve etkisinde yaşanan artışlar, bulut teknolojilerinin yaygınlaşması, kriptolu disk alanlarının kullanımın artması gibi etkenler nedeniyle bilgisayarın RAM’inin (Geçici Bellek) kopyalanarak incelenmesini zorunlu bir standart haline getirmiştir. Artık, olay yeri ekipleri, bilgisayarın güç kablosunu çekmek bir yana, çalışır halde bulunan bir bilgisayarın ilk önce RAM’in kopyasının alınmasının bir zorunluluk olduğunu bilmektedir.

Peki, RAM kopyalamayı bu kadar önemli ve kritik hale getiren nedir? RAM’de ne tür bilgiler bulunmaktadır ve bu bilgiler ne işe yaramaktadır? İşte size cevapları:

Çalışan prosesler ve hizmetlere ait bilgiler,
Korumalı yazılımlara ait paketlenmemiş ve kriptolanmamış ham veriler,
Sistem bilgileri (Örn:En son kapanmadan bu yana geçen zaman),
Sisteme oturum açan kullanıcılara ait bilgiler,
Kayıt defteri bilgileri,
Açık ağ bağlantıları ve ARP önbellek,
Sohbet kayıtları, sosyal ağ kalıntıları ve MMORPG oyunlarındaki iletişim kayıtları,
Tarayıcı yazılımlara ait izler ve kayıt bilgileri, ziyaret edilen adres bilgileri,
Web e-posta üzerinden yapılan en son işlemler,
Bulut sistemlerine ait teknik bilgi ve veriler,
Kriptolu disk alanlarına ait anahtarlar,
En son bakılan fotoğraflar,
Sistemde çalışan kötü niyetli yazılımlar.

Bu kadar önemli bilgilerin elde edildiği bir delili toplamak ve analiz etmek bir bilişim suçu araştırmacısı ve adli bilişim uzmanı için çok önemlidir. Zira artık pek çok bilişim suçu vakasının çözümünde, sırf disk adli kopyasının incelenmesi kesin sonucu bulmak için yeterli olmamaktadır. Uçucu delil olarak kabul edilen RAM analizi ve ağ aktivite analizinin yapılması bir zorunluluk halini almıştır.

  Makalemi Beğendiniz mi?

    Yazıyı Paylaşın:

Polat DUĞAN
Sistem ve Ağ Uzmanlığı
1988 İzmir doğumluyum. 2009′da Dumlupınar Üniversitesi Endüstriyel Elektronik Bölümü’nden mezun oldum. 2014′de Anadolu Üniversitesi İşletme Fakültesin’den de Mezun oldum :) 2011'de Bilge Adam'dan "Sistem ve Ağ Uzmanlığı" ve "Web ve Grafik Tasarım Uzmanlığı" Eğitimlerine başlayarak üstün başarı sertifkalarımı aldım.

QR:  Bilişim Suçlarında Ram’in Önemi
Mekale Adı: " Bilişim Suçlarında Ram’in Önemi "
Kategorisi ve Yazarı: " Güvenlik " kategorisine " " tarafından eklemiştir.
Tarihi ve Kelime Sayısı : " 03 Eylül 2014 " tarihinde eklemiş ve " 317 " kelime mevcuttur.
Okunma ve Yorum Sayısı : Bu yazı 2 dakika sürede okunabilir. " 6.242 " görüntüleme ve " 2 yorum " yapılmıştır.
  Benzer Yazılarpolatdugan
  Yorumlarpolatdugan
  Cevap Bırakın

  • Merhaba Polat kardeş LG TV Kanal bulma ile igili videondaki Tüm yorumları okudum çok faydalı olmuş. Sağolasın. Ancak benim sorunum sanıyorum kimsede yokmuş. Sorunum şu. Kanalları buluyoruz ancak kanal sıralamasını 1,2,3,4,5,6…….gibi sıralamıyor. 1001,1002,1003,1004…..gibi sıralıyor. Yani 1001 in altında hiçbirşey yok. İlk kanal 1001de. Bende 1001 üzeri oluşturulmuş kanallardan istediğim seyretmeyi sevdiğim kanalları ”tek tek” seçerek 1e, 2ye 3e…gibi taşıyarak kendime bir liste yapıyorum. Senin videonun sonunda baktım kanallar normal bir şekilde 1,2,3 …sıralı. Bu sorunum bir özellikmi acaba. Pek hoş değil. Nasıl 1,2,3 sırası olarak yükleyebilirim. TV mi ilk alıp kurduğum zaman normaldı sonraları otomadik güncelleme yaparken bu durum oldu. Yardımların için tekrar teşekkür ederim. Ne yapmalıyım. Hoşcakal

      Hamit Babacan   9 Şubat 2017    Yanıtla
    • Merhaba Hamit Bey, Kanallar taramaya göre numarası değişebiliyor. Bunu düzeltmenin en kısa yolu ChanSort isimli programla kanal listesinin tekrar sıralanması oluyor. Kanal taraması yapıldıktan sonra tarama işlemi bitince televizyondan USB belleğe kanal listenizi yükleyiniz. Bununla ilgili youtube üzerinde bir çok video bulabilirsiniz. USB belleğinize aldığınız kanal listenizi ChanSort programı ile düzenleyip tekrar televizyona yükleyiniz. O zaman rahat bir şekilde işleminizi bitirmiş olursunuz.

        Polat DUĞAN   9 Şubat 2017    Yanıtla
  • Tweetle