Adli bilişim aracı olarak Magnet AXIOM

Adli bilişim aracı olarak Magnet AXIOM
Ocak 12 15:37 2018 Yazıyı Yazdır

Magnet AXIOM, adli bilişim vakalarında elektronik verileri inceleyip delil elde etmek için kullanılabilecek bir yazılımdır. Magnet AXIOM kurulumunu yaptıktan sonra Magnet EXAM ve Magnet PROCESS diye iki program kurulacaktır. İncelemek istediğiniz vakayı önce EXAM’da oluşturup analiz ettikten sonra Magnet PROCESS’de inceleyebilirsiniz.

AXIOM’u ilk açtığımızda vaka oluşturmamız gerekli. 

AXIOM, telefon, bilgisayar ve driverlar’da internet artifectlerin üzerinde incelenmesini sağlar.

İşlem ayrıntıları alanına girip daha detaylı inceleme yapması için çeşitli eklemeler yapabilirsiniz.

Analiz yaptırdığımızda ve processler çalıştırıldıktan sonra vaka incelenmeye hazır hale gelecek.

Eğer incelediğiniz vaka ile ilgili özellikle bir tarih veya resim gibi alanları incelemek isterseniz yukarıda bulunan filtreler alanından çeşitli filtrelemeler yapabilirsiniz.

Gelişmiş arama alanına gelip GREP/Regex ile arama yapabilirsiniz. Yani verilen bir cümlede veya yazıda kriterlere uygun arama yapabilirsiniz.

Kayıt defteri ile ilgili bilgileri bulabileceğiniz alan.

Ayrıca phishing ve malware saldırılarını da ayrıt edebiliriz.

Diğer bir özelliği ise portable case özelliğidir. İncelemesi bitmiş olan delili dışarıya aktarıp daha sonra tekrar incelemek istediğiniz de process’lerin tamamlanmasını beklemenize gerek kalmadan delili açıp inceleyebilirsiniz.
Aşağıdaki ekran görüntüsünde portable case edilmiş delil bulunmaktadır.

Gönderen: Rojbin Tekin

daha fazla yazı

Yazar Hakkında

Konuk Yazar
Konuk Yazar

Daha Fazla Yazı
yorum yapın

Yorum Yok

Henüz yorum yapılmamış

İlk yorumu siz yapabilirsiniz.

Yorum ekleyin

Bilgileriniz güvende! E-posta adresiniz yayınlanmayacak. Diğer kişisel bilgileriniz üçüncü partilerle paylaşılmayacak.
* işaretli alanlar zorunludur.

Time limit is exhausted. Please reload CAPTCHA.