Bir siber olay yaşandığında ilk müdahale kadar önemli olan ikinci aşama: ne oldu, nasıl oldu, kim sorumlu? Adli bilişim ekibimiz; saldırının zaman çizelgesini delil-temelli olarak ortaya çıkarır.
Hizmet alanları
- Olay sonrası teknik inceleme — kök sebep, saldırı zinciri, kapsam tespiti
- Disk imajı & bellek analizi — bit-bit kopya, RAM dump analizi
- Log korelasyonu — multi-sistem zaman çizelgesi rekonstrüksiyonu
- Malware reverse engineering — bulaşan zararlı yazılımın davranış analizi
- Bilgi sızıntısı kapsamı tespiti — hangi veri, hangi kanal, ne zaman
- Çalışan kötüye kullanım soruşturmaları — KVKK uyumlu inceleme
Delil bütünlüğü
Tüm inceleme adımları zincir bütünlüğü (chain of custody) prensiplerine göre belgelenir. Çıktılar mahkeme ve KVKK denetim süreçlerine sunulabilecek hukuki nitelik taşır.
Çıktılar
- Detaylı teknik inceleme raporu
- Yönetici özeti + zaman çizelgesi
- IOC paketi (gelecekteki olayları önlemek için)
- Hukuki süreç destek dosyası