
ÖNEMLİ: Öncelikle "Adli Bilişimin Temelleri ve Windows Forensics Artifacts" isimli verdiğim kursu almanızı tavsiye ediyorum.
Adli Bilişim ile ilgili örnek soru çözümleri yapılarak katılımcıların kavramları pekiştirmesi ve olaylara sistematik yaklaşım geliştirmesi hedeflenmektedir. Çözülecek sorular; olay yeri inceleme, dijital delil toplama, log analizi, dosya sistemi incelemesi, kullanıcı etkinliği takibi ve zaman damgası yorumlama gibi adli bilişimin temel bileşenlerine odaklanacaktır. Bunun yanında, adli bilişim alanında kullanılan güncel ticari ve açık kaynak yazılımlar hakkında bilgiler verilecektir. EnCase, FTK, Autopsy, Volatility, X-Ways Forensics ve Belkasoft gibi yazılımların özellikleri, kullanım senaryoları ve avantajları değerlendirilecektir.
Ayrıca write blocker cihazları, taşınabilir adli kitler, imaj alma donanımları gibi donanımlar hakkında bilgi sunulacak, bunların sahada nasıl kullanıldığı örneklerle açıklanacaktır. Katılımcılarla zaman zaman kısa demo uygulamalar yapılarak yazılımların temel işlevleri gösterilecektir. Bu sayede hem teorik hem de pratik düzeyde güncel bilgi paylaşımı sağlanacaktır. Amaç, adli bilişim alanında çalışan veya bu alana ilgi duyan kişilerin bilgi seviyesini artırmak, farkındalık oluşturmak ve güncel gelişmeleri takip etmelerine katkıda bulunmaktır.
Ayrıca, olay çözüm süreçlerinde karşılaşılan zorluklar, delil bütünlüğünün korunması, veri kurtarma teknikleri, mobil cihaz incelemeleri, ağ trafiği analizi gibi ileri düzey konulara da değinilecektir. Katılımcıların merak ettiği sorular interaktif şekilde ele alınacak ve gerçek senaryolar üzerinden kritik analizler yapılacaktır. Böylece katılımcılar güncel bilgiyle donatılmış olacaktır.