Dijital İzlerinizi
Aydınlatıyoruz.
Şirket içi veri hırsızlığı, siber saldırı analizleri, silinmiş veri kurtarma ve dijital delil inceleme operasyonlarında uluslararası standartlarda (ISO 27037, ISO 27001) adli bilişim hizmeti sunuyoruz. Hiçbir dijital delil sonsuza dek kaybolmaz.
Adli Bilişim Nedir?
Adli bilişim (Computer/Digital Forensics), dijital cihazlar üzerinde meydana gelen suç veya olay sonrasında, dijital delillerin bilimsel yöntemlerle tespit edilmesi, toplanması, korunması, analiz edilmesi ve mahkemelerde geçerli raporlar halinde sunulması sürecini kapsayan bir bilim dalıdır.
Günümüz dijital dünyasında neredeyse her suç veya hukuki ihtilaf bir dijital iz bırakır. Bilgisayarlar, akıllı telefonlar, sunucular, e-posta sistemleri, bulut depolama alanları, sosyal medya hesapları, IoT cihazları ve hatta araç içi bilgi-eğlence sistemleri bile adli bilişim uzmanlarının inceleme alanına girer. ArgeTeam olarak bu delilleri uluslararası standartlara (ISO 27037, NIST SP 800-86, RFC 3227) uygun şekilde ele alıyor, zincir bütünlüğünü (Chain of Custody) hiçbir aşamada bozmadan titizlikle çalışıyoruz.
Adli bilişim; sadece "silinen dosyaları kurtarmak" değildir. Log analizi, ağ trafiği incelemesi, bellek dökümü (RAM forensics), zaman çizelgesi oluşturma (timeline analysis), meta veri çıkarımı, steganografi tespiti ve zararlı yazılım analizi gibi onlarca alt disiplini barındıran derin bir uzmanlık alanıdır.
Adli Bilişim Hizmet Alanlarımız
Her biri alanında uzman kadromuzla, dijital dünyanın tüm katmanlarında adli inceleme kapasitesine sahibiz.
Dijital Delil Tespiti ve Toplama
Evidence CollectionDijital delillerin hukuki geçerliliğini koruyan en kritik aşama, delillerin doğru yöntemle toplanmasıdır. Olay yerine müdahale eden ekibimiz, öncelikle sistemlerin mevcut durumunu değiştirmeden bit-by-bit forensik imaj alır. Bu işlem sırasında write-blocker donanımları kullanılarak orijinal medyanın bütünlüğü garanti altına alınır.
Hash değerleri (MD5, SHA-256) üzerinden delil bütünlüğü doğrulanır ve Chain of Custody (delil zinciri) belgeleri oluşturulur. Toplanan deliller, mahkemelerde kabul görecek formatta saklanır ve raporlanır.
- ▸ Hard disk, SSD, USB, SD kart forensik imajlama
- ▸ Write-blocker korumalı delil toplama
- ▸ Hash doğrulama (MD5 / SHA-256) ve delil zinciri
- ▸ Volatile veri toplama (RAM, cache, swap)
Silinmiş Veri Kurtarma
Data Recovery & CarvingSilinmiş dosyalar, formatlanmış diskler veya hasarlı medyalardan veri kurtarma işlemi, adli bilişimin en hassas alanlarından biridir. Dosya sistemi seviyesindeki silinme işlemleri genellikle veriyi fiziksel olarak yok etmez; yalnızca dosya tablosundaki referansı kaldırır. Bu durumda file carving teknikleriyle veri parçacıkları dosya imza kalıplarına göre yeniden birleştirilebilir.
Fiziksel hasar görmüş diskler için cleanroom (temiz oda) ortamında kafa değişimi, PCB onarımı veya firmware müdahalesi gibi ileri seviye teknikler uygulanır.
- ▸ Silinmiş dosya, fotoğraf, belge ve e-posta kurtarma
- ▸ Formatlanmış / bozulmuş disk kurtarma
- ▸ File carving ve imza tabanlı yeniden yapılandırma
- ▸ RAID dizisi ve NAS sistemlerinden veri kurtarma
Mobil Cihaz Forensiği
Mobile ForensicsAkıllı telefonlar, tabletler ve giyilebilir cihazlar günümüzde en zengin dijital delil kaynağıdır. Arama kayıtları, SMS/MMS mesajları, WhatsApp, Telegram, Signal gibi anlık mesajlaşma uygulamaları, konum geçmişi (GPS), tarayıcı geçmişi, uygulama verileri, Wi-Fi bağlantı logları ve hatta silinen fotoğrafların küçük resimleri (thumbnail cache) bile değerli deliller barındırır.
Android ve iOS cihazlarda logical, file system ve physical extraction yöntemlerini kullanarak cihaz verilerini eksiksiz elde ediyoruz. Şifreli cihazlarda brute-force, bypass ve chip-off gibi ileri tekniklerle erişim sağlayabiliyoruz.
- ▸ Android / iOS tam cihaz extraction
- ▸ WhatsApp, Telegram, Signal mesaj kurtarma
- ▸ GPS konum geçmişi ve hareket analizi
- ▸ Silinen uygulama ve hesap verisi tespiti
Ağ ve Sunucu Forensiği
Network ForensicsAğ forensiği, bir ağ üzerindeki trafiğin yakalanması, kaydedilmesi ve analiz edilmesi sürecini kapsar. Siber saldırı vektörlerinin tespiti, veri sızıntısının (data exfiltration) kaynağının belirlenmesi, yetkisiz erişim girişimlerinin izlenmesi ve kötü amaçlı yazılım iletişiminin (C2 — Command & Control) tespit edilmesi bu alanın başlıca konularıdır.
Firewall logları, IDS/IPS kayıtları, DNS sorguları, DHCP lease tabloları, proxy logları ve tam paket yakalamaları (PCAP) gibi kaynaklar üzerinden derinlemesine analiz gerçekleştiriyoruz. Sunucu tarafında ise erişim logları, veritabanı sorgu kayıtları, cron job geçmişi ve container/VM snapshot'ları inceleme kapsamındadır.
- ▸ Ağ trafiği yakalama ve PCAP analizi
- ▸ Firewall, IDS/IPS ve proxy log incelemesi
- ▸ Veri sızıntısı kaynağı tespiti
- ▸ C2 iletişimi ve APT tespiti
Zararlı Yazılım Analizi
Malware ForensicsFidye yazılımı (ransomware), trojan, rootkit, keylogger, spyware ve worm gibi zararlı yazılımların davranışlarını sandbox (kum havuzu) ortamında analiz ediyoruz. Statik analiz ile dosya yapısı, import tablosu, string'ler ve packer tespiti yapılırken; dinamik analiz ile çalışma zamanındaki dosya sistemi değişiklikleri, registry modifikasyonları, ağ bağlantıları ve süreç oluşturma davranışları incelenir.
Zararlı yazılımın giriş noktası (initial access vector), yayılma mekanizması (lateral movement), kalıcılık yöntemleri (persistence) ve veri çalma stratejisi ayrıntılı olarak raporlanır. Bu bilgiler hem hukuki süreçlere hem de savunma stratejinizin güçlendirilmesine katkı sağlar.
- ▸ Ransomware giriş noktası ve yayılma analizi
- ▸ Statik & dinamik zararlı yazılım analizi
- ▸ Rootkit ve persistence mekanizması tespiti
- ▸ IOC (Indicator of Compromise) çıkarımı
E-posta ve İletişim Forensiği
Email ForensicsKurumsal dolandırıcılık (BEC — Business Email Compromise), kimlik avı (phishing), sahte fatura gönderimi ve şirket içi bilgi sızdırma vakalarında e-posta header analizi kritik önem taşır. E-postanın gerçek kaynağını tespit etmek için Received, X-Originating-IP, DKIM, SPF, DMARC başlıkları ve SMTP relay zinciri detaylı incelenir.
Silinen e-postaların PST/OST, MBOX veya EML formatlarından kurtarılması, ek dosyaların meta veri analizi ve e-posta sunucu loglarının korelasyonu da hizmet kapsamımızdadır.
- ▸ E-posta header ve SMTP relay analizi
- ▸ Phishing ve BEC dolandırıcılık tespiti
- ▸ Silinen e-posta ve ek dosya kurtarma
- ▸ E-posta sunucu log korelasyonu
Sızma Testleri (Penetrasyon Testi)
Penetration TestingKurumunuzun ağ altyapısını, web uygulamalarını, mobil uygulamalarını ve kablosuz ağlarını, gerçek bir saldırgan perspektifinden test ediyoruz. Black-box, grey-box ve white-box metodolojileriyle kapsamlı sızma testleri gerçekleştiriyoruz.
OWASP Top 10, SANS Top 25 ve PTES (Penetration Testing Execution Standard) çerçevelerini takip eden testlerimiz; SQL injection, XSS, CSRF, SSRF, authentication bypass, privilege escalation, directory traversal ve daha birçok saldırı vektörünü kapsar. Tespit edilen her güvenlik açığı, CVSS skorlamasıyla derecelendirilir ve çözüm önerileriyle birlikte raporlanır.
- ▸ Web uygulama ve API sızma testi
- ▸ Ağ altyapısı ve Active Directory testi
- ▸ Kablosuz ağ (Wi-Fi) güvenlik testi
- ▸ Sosyal mühendislik ve fiziksel güvenlik testi
Kurumsal Siber Güvenlik Danışmanlığı
Security ConsultingKurumunuzun siber güvenlik olgunluk seviyesini değerlendirerek, risk analizi ve güvenlik politikası geliştirme süreçlerinde danışmanlık sağlıyoruz. KVKK (6698 sayılı kanun), ISO 27001 ve NIST Cybersecurity Framework uyumluluğu konularında uçtan uca destek veriyoruz.
Fidye yazılımlarına, DDoS saldırılarına, insider threat'lere (iç tehdit) ve APT (Advanced Persistent Threat) gruplarına karşı proaktif savunma stratejileri oluşturuyor, SIEM entegrasyonu ve SOC kurulumu konularında rehberlik ediyoruz.
- ▸ KVKK ve ISO 27001 uyumluluk danışmanlığı
- ▸ Siber güvenlik risk değerlendirmesi
- ▸ Olay müdahale planı (Incident Response Plan)
- ▸ Güvenlik farkındalık eğitimleri
Adli Bilişim Çalışma Sürecimiz
Her vakayı sistematik ve titiz bir metodoloji ile ele alıyoruz. Uluslararası standartlara uygun 6 aşamalı sürecimiz:
İlk Değerlendirme ve Olay Tespiti
Müşterimizle ilk görüşmede olayın niteliği, kapsamı ve aciliyeti belirlenir. Hangi cihaz ve sistemlerin inceleme kapsamına alınacağı, delillerin mevcut durumu ve hukuki sürecin gereklilikleri değerlendirilir. Bu aşamada gizlilik sözleşmesi (NDA) imzalanır ve çalışma planı oluşturulur.
Delil Koruma ve Forensik İmajlama
Orijinal delillere zarar vermeden, write-blocker donanımları ve forensik yazılımlarla bit-by-bit kopyalar alınır. Her imajın hash değerleri (MD5 + SHA-256) hesaplanır ve delil zinciri (Chain of Custody) belgeleri titizlikle oluşturulur. Tüm işlemler zaman damgalı loglarla kayıt altına alınır.
Derinlemesine Analiz
Forensik imajlar üzerinde dosya sistemi analizi, zaman çizelgesi oluşturma (timeline analysis), silinmiş veri kurtarma, registry analizi (Windows), log analizi, meta veri çıkarımı ve anahtar kelime araması gerçekleştirilir. Gerektiğinde bellek dökümü (memory forensics), ağ trafiği analizi ve zararlı yazılım analizi de bu aşamada yürütülür.
Bulguların Korelasyonu
Farklı kaynaklardan elde edilen bulgular birbirleriyle ilişkilendirilir. Zaman çizelgesindeki olaylar, kullanıcı aktiviteleri, dosya erişimleri ve ağ bağlantıları bir araya getirilerek olayın bütüncül bir resmi çıkarılır. Bu aşama, "kim, ne zaman, ne yaptı" sorularına kesin yanıtlar üretir.
Uzman Rapor Hazırlama
Tüm bulgular, mahkemelerde ve savcılıklarda delil niteliği taşıyan resmi formatta raporlanır. Rapor; kullanılan yöntemler, araçlar, analiz adımları, elde edilen bulgular, ekran görüntüleri ve sonuç değerlendirmelerini içerir. Gerektiğinde İngilizce rapor da hazırlanabilir.
Uzman Tanıklık ve Hukuki Destek
Gerektiğinde mahkemelerde bilirkişi/uzman tanık olarak teknik bulguları hâkim ve savcılara anlaşılır bir dille sunar, karşı tarafın itirazlarına teknik yanıtlar hazırlarız. Hukuki süreç boyunca avukatlarınızla koordineli çalışmaya devam ederiz.
Hangi Durumlarda İhtiyaç Duyulur?
Adli bilişim hizmetlerimiz aşağıdaki senaryolarda kritik öneme sahiptir:
Hukuki Uyuşmazlıklar
İş hukuku, ticaret hukuku ve ceza hukuku davalarında dijital delil ihtiyacı. Çalışan-işveren arasındaki ihtilaflar, fikri mülkiyet ihlalleri, ticari sır hırsızlığı.
Siber Saldırı Sonrası İnceleme
Ransomware, DDoS, phishing veya hedefli saldırı sonrası saldırı vektörünün, hasarın kapsamının ve sızan verinin tespiti.
Şirket İçi Soruşturmalar
Çalışanların yetkisiz veri erişimi, veri sızdırma, gizlilik ihlali, şirket kaynaklarını kötüye kullanma gibi disiplin veya suç soruşturmaları.
Dijital Dolandırıcılık
Online dolandırıcılık, sahte fatura, BEC (Business Email Compromise), kripto para dolandırıcılığı ve sosyal mühendislik vakaları.
KVKK ve Regülasyon Uyumu
Kişisel veri ihlali bildirim yükümlülüğü kapsamında veri ihlalinin kapsamının ve etkilenen kişi sayısının tespiti, KVKK kuruluna raporlama.
Sigorta ve Denetim
Siber sigorta tazminat talepleri için teknik kanıt toplama, bağımsız denetim raporları ve compliance denetimleri.
Neden ArgeTeam?
Sertifikalı ve Deneyimli Kadro
Adli bilişim, siber güvenlik ve bilgi güvenliği alanlarında sertifikalı, saha deneyimine sahip uzman ekip. Uluslararası araçlar ve metodolojilerde yetkin profesyoneller.
Mutlak Gizlilik ve NDA
Her proje için gizlilik sözleşmesi (NDA) imzalanır. Delil ve bulgulara yalnızca yetkilendirilmiş ekip üyeleri erişebilir. Verilleriniz şifreli ortamlarda saklanır.
Hızlı Acil Müdahale
7/24 acil durum hattımız ile kritik vakalara saatler içinde müdahale ediyoruz. Zaman kaybı, delil kaybı demektir — biz buna izin vermiyoruz.
Mahkemeye Hazır Raporlama
Raporlarımız savcılık, mahkeme ve düzenleyici kurumlar tarafından kabul gören, uluslararası standartlara uygun formatta hazırlanır. Gerektiğinde uzman tanıklık hizmeti sunulur.
İleri Teknoloji ve Araçlar
Endüstri standardı forensik araçlar ve kendi geliştirdiğimiz özel yazılımlarla çalışıyoruz. Sürekli güncellenen araç setiyle en yeni tehditlere karşı hazırız.
Milli ve Yerli Çözüm
Türkiye merkezli ekibimiz, yerel mevzuata (TCK, KVKK, 5651 sayılı kanun) tam hakimiyetle çalışır. Türk hukuk sistemine uygun delil toplama ve raporlama standardımız mevcuttur.
Sıkça Sorulan Sorular
Dijital Delilleriniz Güvende Olsun
Bir siber olay mı yaşadınız? Şirket içi bir soruşturma mı yürütüyorsunuz? Dijital delillerinizin kaybolmadan, bozulmadan ve hukuki geçerliliğini koruyarak analiz edilmesi için hemen bizimle iletişime geçin. İlk değerlendirme görüşmemiz ücretsizdir.