Geri Dön

Timeline analysis based on critical windows incident response artifacts

Kritik windows olay müdahalesi yapımlarına dayalı zaman çizelgesi analizi

  1. Tez No: 675118
  2. Yazar: OMER SALMAN MOHAMMED AL-JOBOURY
  3. Danışmanlar: DOÇ. DR. AHMET NACİ ÜNAL
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Adli bilimler, Artefaktlar, Pencereler, Sayısal, Forensic sciences, Artifacts, Windows, Digital
  7. Yıl: 2021
  8. Dil: İngilizce
  9. Üniversite: Bahçeşehir Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Siber Güvenlik Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Günümüzün kurumsal dünyasında kritik sunucularda ağırlıklı olarak Windows işletim sistemleri kullanılmaktadır. Bu işletim sistemleri dahili özelliklere sahiptir ve ayrıca hem yazılımı hem de donanımı kontrol etmek için birçok farklı uygulamayı çalıştırır. Kullanıcılar Windows sistemlerinde farklı türden uygulamaları kullanırken parmak izleri bırakırlar. Kullanıcı etkinliklerine göre oluşturulan dosyalara ve ayrıca kullanıcı etkinlikleri nedeniyle güncellenen işletim sistemi dosyalarına yapay nesneler denir. Dijital adli tıp araştırmacıları, olayları doğrulamak için bu eserleri toplar ve sonuç olarak bu eserleri, bir olaydan sonra Kimin Ne, Ne Zaman, Nerede ve Neden yaptığını belirlemek için yanıtlar bulmak için kullanırlar. Bu tezde, aşağıdakilerden eserler üzerine araştırma yapmayı planlıyorum: Zamanlayıcı Görevleri, Sistem Kaynağı Kullanım İzleyicisi, Win32 Hizmeti, Sıra Numarası Günlüğünü Güncelle, ve Windows LogFile, Windows İşletim Sistemlerinde (Windows XP, Windows 7 ve Windows 10).Bu tezin amacı, bu eserlerin nasıl yaratıldığını, hangi bilgileri içerdiklerini, bu eserlere göre zaman çizelgesinin nasıl oluşturulacağını, bu eserlerin nerede bulunup konumlandırılacağını ve olay müdahalesi ve dijital araştırmalar sırasında ne kadar önemli olduklarını göstermektir.

Özet (Çeviri)

In today's enterprise world mainly windows operating systems are used in critical servers. These operating systems have internal features and also run many different applications to control both software and hardware. Users leave fingerprints while using different kind of applications on Windows systems. Files created based on user activities and also operating system files updated due to user activities are called artifacts. Digital forensic investigators collect these artifacts to verify incidents and consequently they use these artifacts to find answers after an incident to determine Who did What, When, Where and Why. In this thesis, I plan to do research on artifacts from Scheduler Tasks, System Resource Usage Monitor, Win32 Service, Update Sequence Number Journal and Windows LogFile, in Windows Operating Systems (Window XP, Windows 7, and Windows 10). The goal of this thesis to show how these artifacts are created, what information they contain, how to create timeline based on these artifacts, where to find and locate these artifacts, and how important they are during incident response and digital investigations.

Benzer Tezler

  1. Gazi tipi eksternal fiksatörlerle yapılan uygulamalarda kırık hattındaki kompresyonun biyomekanik olarak“strain gage”lerle tayini

    Başlık çevirisi yok

    HÜSEYİN ŞENGÜL

    Tıpta Uzmanlık

    Türkçe

    Türkçe

    1987

    Ortopedi ve TravmatolojiGazi Üniversitesi

    Ortopedi ve Travmatoloji Ana Bilim Dalı

    PROF. DR. ORHAN ASLANOĞLU

  2. Çeşitli rib örgülerin boyutsal özellikleri üzerine bazı araştırmalar

    Başlık çevirisi yok

    ARZU YAĞCI

    Yüksek Lisans

    Türkçe

    Türkçe

    1986

    Tekstil ve Tekstil MühendisliğiEge Üniversitesi

    Tekstil Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. ARİF KURBAK

  3. Pleurotus ostreatus mantarının bazı kağıtçılık hammaddelerinde yaptığı biyolojik degradasyon

    Başlık çevirisi yok

    M. KEMAL YALINKILIÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    1987

    Ormancılık ve Orman MühendisliğiKaradeniz Teknik Üniversitesi

    Orman Endüstri Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ŞAHİN BOSTANCI

  4. Filtre edilebilme sayısı ile filtrasyon optimum dozunun araştırılması

    Başlık çevirisi yok

    HULUSİ ÇOKADAR

    Doktora

    Türkçe

    Türkçe

    1984

    Kimya Mühendisliğiİstanbul Teknik Üniversitesi

    DOÇ. DR. M. HALİT GÖKNİL

  5. Demiryolu yük taşımacılığında optimum katar yükü probleminin incelenmesi

    Determination of the optimum train load in railway freight transportation

    SADETTİN ÖZEN

    Doktora

    Türkçe

    Türkçe

    1984

    Ulaşımİstanbul Teknik Üniversitesi

    PROF. DR. GÜNGÖR EVREN