4. Eğitim Programı ve İçeriği
1. Gün — Adli Bilişime Giriş ve Temel Kavramlar
- Adli bilişim nedir?
- Adli bilişim türleri: cihaz, ağ, mobil, bulut
- Hukuki çerçeve: CMK, delil zinciri, hukuka uygun delil
- Adli bilişim araçlarına genel bakış
2. Gün — Disk Yapıları ve Dosya Sistemleri
- Temel donanım ve depolama birimleri
- Disk yapıları (MBR, GPT)
- NTFS, FAT32, EXT4 dosya sistemleri
- Veri silme mantığı ve kurtarma prensipleri
3. Gün — Olay Yeri Müdahalesi ve İmaj Alma Araçları
- Olay yeri yönetimi
- Delil toplama prosedürleri ve koruma zinciri
- Açık kaynak ve lisanslı yazılımlar (FTK Imager, Guymager vb.)
- Donanım araçları (write blocker vb.)
4. Gün — Uygulama: Yazılım ile İmaj Alma
- Gerçek diskler üzerinde uygulamalı imaj alma
- Hash doğrulama (MD5, SHA-1, SHA-256)
- İmaj dosyasını mount etme ve temel inceleme yöntemleri
5. Gün — Donanım ile İmaj Alma & Final Uygulaması
- Donanım tabanlı imaj alma cihazlarının kullanımı
- Yazılım ve donanım tekniklerinin karşılaştırılması
- Final senaryosu: uçtan uca adli bilişim incelemesi
- Raporlama, delil sunumu ve soru-cevap