EMT Cyber

Elektronik Keşif (E-Discovery)

Kurumsal ve ticari faaliyetlerde kullanılan bilgisayarlar, mobil cihazlar ve bulut sistemlerinde yer alan veri ve dosyalara yönelik gerçekleştirilebilecek dış saldırılar ile personel kaynaklı güvenlik ihlalleri gibi durumlarda elde edilen veriler büyük önem arz etmektedir. Bu yüzden olayın aydınlatılması ve sorumluların tespit edilebilmesi amacıyla yapılacak incelemeler sonucunda elde edilen verilerin hukuki delil niteliği taşıyabilmesi gerekir.

Bu kapsamda gerçekleştirilecek tüm analiz ve inceleme faaliyetlerinin, lisanslı dijital adli bilişim (digital forensic) donanım ve yazılımları kullanılarak yürütülmesi gerekmektedir.

Söz konusu olaylara ilişkin E-Keşif (E-Discovery) araştırma ve inceleme süreçleri, alanında uzman personel tarafından, uluslararası standartlara uygun lisanslı dijital adli bilişim araçları kullanılarak gerçekleştirilmektedir.

Söz konusu faaliyetler, ihtiyaç ve koşullara bağlı olarak yerinde cihaz üzerinde gerçekleştirilebildiği gibi, zaman ve operasyonel verimlilik sağlamak amacıyla uzaktan bağlantı yöntemleri kullanılarak da yürütülebilmektedir.

Dijital Adli Bilişim (Digital Forensic) donanım ve yazılımları kullanılarak gerçekleştirilecek E-Keşif (E-Discovery) araştırmaları kapsamında aşağıdaki inceleme ve analiz faaliyetleri yürütülebilmektedir:

* Yetkilendirme dışında kullanımda olduğu veya şüpheli faaliyetlerde bulunduğu değerlendirilen bilgisayar sistemlerinin Live Forensic kapsamında incelenmesi ve gerektiğinde uzaktan imajlarının alınması,

* Güvenlik zafiyetine neden olduğu değerlendirilen uygulama ve faaliyetlerin tespit edilmesi,

* Bilgisayar veya mobil cihazlarda yetkisiz olarak bulunan uygulamaların ve malware (zararlı yazılım) türlerinin hızlı şekilde tespit edilmesi,

* Şüpheli işlemlere ilişkin dosya ve veri analizlerinin yapılması ile bu verilerle ilişkili olabilecek dosya, kullanıcı veya kişi bağlantılarının araştırılması,

* Çok sayıda dosya içeren sistemlerde belirli dosya türleri veya anahtar kelimeler üzerinden hızlı arama ve tespit işlemlerinin gerçekleştirilmesi,

* Mail sunucularından elde edilen e-posta arşivleri ile bilgisayar veya mobil cihazlardan elde edilen e-posta verilerinin amaç odaklı ve hızlı bir şekilde incelenmesi,

* Görsel dosyalar üzerinde bulunan yazılı içeriklerin OCR teknolojisi kullanılarak metne dönüştürülmesi,

* Benzer veya aynı içeriğe sahip dosyaların tespit edilmesi,

* Ses dosyalarının otomatik olarak metne dönüştürülmesi (speech-to-text),

* Kaynağı belirsiz medya dosyalarının oluşturulma veya kayıt kaynaklarının analiz edilmesi,

* Silinmiş dosyaların kurtarılması,

* Bozuk veya açılamayan dosyaların içeriklerinin kurtarılması ve analiz edilmesi.