Adli Bilişim Alanında Ağ Analizi

Teknolojinin gelişimine bağlı olarak günümüzde aklımıza gelebilecek her alan internet ve ağ kullanımı ilegerçekleşmektedir. Günlük hayatımızın ayrılmaz bir parçası haline gelen ağ kullanımı, internet alışverişleri, veriaktarımları, iş hayatımız gibi birçok alanda internet üzerinden yapılmaktadır. İşlemlerin tamamı kişisel bilgiler,kredi kartı numaraları vb. kullanılarak kişisel bilgilerin paylaşılmaması ve güvenliğinin iyi sağlanması gerekenolgular ile gerçekleşmektedir. Her geçen gün teknolojinin bir seviye daha ilerlemesi ile internet kullanıcılarının dasayısı artmaktadır. İnternet kullanımı olumlu yönleri olduğu kadar beraberinde bilgi güvenliği ve kişisel hayatihlali gibi tehlikeleri de beraberinde getirmektedir. Büyüyen teknoloji ile bilgisayar korsanları, teknolojiyi ve onuele geçirme yollarını her geçen gün biraz daha farklı teknikler ile gerçekleştirmektedir. Adli bilişim alanı, dijitalortamlarca iletilen verilerin, her türlü bilişim nesnesinin, mahkemede sayısal delil niteliği taşıyacak şekildetanımlanması, saklanması, incelenmesi ve mahkemeye sunulması çalışmalarının bütünüdür. Adli bilişim alanındaelde edilen bulgular çeşitli donanım ve yazılımlar ile gerçekleşmektedir fakat yazılım ve donanımlar her zamanyeterli olmamaktadır. Bu sebep ile çeşitli test ve analizlere ihtiyaç duyulmaktadır. Bu analizlerden biri de ağanalizidir. Ağ üzerinde gerçekleşen bir olayın aydınlatılması ve çeşitli delillerin elde edilebilmesi için ağ analizikullanılmaktadır. Günümüzde ağ analizi yapmak ve ağ trafiği dinlemek için çeşitli programlar kullanılmaktadır.Bu çalışmada, adli bilişim alanında olayların aydınlatılmasında ağ analizinin kullanımı ve öneminden bahsedilmiş,ağ analizin de kullanılan programlardan olan Nmap, Zenmap ve NetworkMiner programları incelenerek çeşitliuygulamalara yer verilmiş ve programlar arası yetenek karşılaştırması yapılarak elde edilen bulgulargörselleştirilerek sunulmuştur.

Network Analysis in Digital Forensics

Depending on the development of technology, nowadays, every area that may come to our mind is realized through internet and network usage Networking, which is an integral part of our daily life, is done over the internet in many areas such as internet shopping, data transfer and business life. All transactions are performed using personal information, credit card numbers, etc., so as not to share personal information and to provide a good security. With the advancement of technology, the number of internet users is increasing. information security and personal life violations are increasing with the widespread use of the Internet. Growing technology and hackers, technology and ways to obtain it is performing every day with a little different technique. The digital forensic computing area is the collection of data that is transmitted by digital media in a way to be defined as a digital evidence in the court, storing, examining and presenting to the court. Findings in the field of forensic information are made by various hardware and software. However, software and hardware are not always sufficient. Therefore, various tests and analyzes are required. One of these analyzes is network analysis. Network analysis is used to illuminate an event on the network and to obtain various evidence. Today, various programs are used for network analysis and network traffic. In this study, the use and importance of the network analysis in the field of forensic informatics is mentioned and various programs are used by analyzing the Nmap, Zenmap and NetworkMiner programs which are used in network analysis.

___

  • [1] Suarez F.J., Pelayo N. 2015. Modeling and Simulation of Computer Networks and Systems Methodologies and Applications, Edited by Mohammad S. Obaidat, Petros Nicopolitidis, Faouzi Zarai, 187-223, Spain.
  • [2] Mohan V.P, Anuradha J. 2015. Network Security and Types of Attacks in Network, International Conference on Intelligent Computing, Communication & Convergence, Bhubaneswar, Odisha, India.
  • [3] Meghanathan N., Allam S.R., Loretta A. 2009. Tools and Technıques for Network Forensics. International Journal of Network Security & Its Applications (IJNSA), 1 (1).
  • [4] Orebaugh A., Becky P. 2008. Nmap in the Enterprise-Using Zenmap. Edited by Aaron W. Bayles, USA, 137-159.
  • [5] Orebaugh A., Becky P. 2008. Nmap in the Enterprise-Using Zenmap Edited by Aaron W. Bayles, USA, 87-136.
  • [6] Pilli E.S., Joshi R.C., Rajdeep N. 2010. A Generic Framework for Network Forensics, International Journal of Computer Applications, 1 (11): 0975 – 8887.
Bitlis Eren Üniversitesi Fen Bilimleri Dergisi-Cover
  • Yayın Aralığı: Yılda 4 Sayı
  • Başlangıç: 2012
  • Yayıncı: Bitlis Eren Üniversitesi Rektörlüğü