USB taşınabilir veri depolama ortamlarının windows işletim sistemi üzerinde bıraktıkları izlerin adli bilişim teknikleri ile incelenmesi
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: Ankara Üniversitesi, Sağlık Bilimleri Enstitüsü, Institution of Forensics Sciences, Türkiye
Tezin Onay Tarihi: 2022
Tezin Dili: Türkçe
Öğrenci: SÜLEYMAN TANER GÖKŞİN
Danışman: Refik Samet
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Tez çalışması ile, USB aygıtlarının Windows işletim sistemi üzerinde bıraktıkları izlerin, Windows Registry Kayıtları, Olay Günlükleri, Aygıt Yöneticisi ve ilgili yazılımlar vasıtasıyla adli bilişim süreç ve tekniklerine uygun olarak tespit edilmesi ve uygulama esnasında karşılaşılan problem sahalarına yönelik çözüm önerilerinin geliştirilmesi hedeflenmiştir. Tez çalışması kapsamında yapılan literatür taramasında; Windows işletim sisteminin geçmiş sürümlerinde USB Adli Bilişimi açısından çeşitli çalışmaların yapıldığı ancak 2021 yılında piyasaya sürülen Windows 11 işletim sisteminde ise USB Adli Bilişimi konusunda kapsamlı ve metodolojik çalışmaların yapılmadığı görülmüştür. Bu kapsamda çalışmanın Windows 11 işletim sisteminde gerçekleştirilmesine karar verilmiştir. Tez çalışmasında belirlenen hedefin gerçekleştirilmesi maksadıyla, 3 aşamalı bir metodoloji önerilmiş (Çalışma Ortamının Hazırlanması, Verilerin Oluşturulması ve Toplanması, Bulguların Analizi ve Sonuçların Kıymetlendirilmesi), belirlenen metodoloji doğrultusunda farklı tür ve modelde USB aygıtları ile uygulamalar yapılmış, Windows işletim sisteminde oluşan izler tespit edilmiş, çalışma kapsamında tespit edilen bulgular analiz edilmiş, karşılaşılan problem sahalarına yönelik çözüm önerilerinde bulunulmuştur. Elde edilen USB bulguları ve kaynakları tablo halinde özetlenmiştir.