HTS Asistanı Neden Sahadan Doğdu? Gerçek Bir Ağır Ceza Dosyasından Ürüne

Bazı yazılımlar önce bir fikir olarak doğar, ardından çözebileceği sorunlar aranır.HTS Asistanı’nın hikâyesi ise bunun tam tersidir.Her şey, gerçek bir ağır…

RRuby Cyber Labs 6 dk okuma
Paylaş
HTS Asistanı Neden Sahadan Doğdu? Gerçek Bir Ağır Ceza Dosyasından Ürüne

Bazı yazılımlar önce bir fikir olarak doğar, ardından çözebileceği sorunlar aranır.

HTS Asistanı’nın hikâyesi ise bunun tam tersidir.

Her şey, gerçek bir ağır ceza dosyasında karşılaşılan somut bir analiz ihtiyacıyla başladı. Dosyada incelenmesi gereken çok sayıda HTS Kaydı Tek Başına Ne Söyler? İlişkiler Ne Anlatır?">HTS kaydı bulunuyordu. Binlerce satıra yayılan arama, mesaj, cihaz ve baz istasyonu bilgileri vardı; ancak kritik bağlantılar ham tabloların içinde görünmez hâle gelmişti.

Sorun veri eksikliği değildi.

Tam tersine, gereğinden fazla veri vardı.

Asıl ihtiyaç, bu kayıtları yalnızca listelemek değil; aralarındaki ilişkileri sistematik biçimde ortaya çıkarmaktı.

HTS Asistanı Neden Sahadan Doğdu? Gerçek Bir Ağır Ceza Dosyasından Ürüne — görsel 1

Binlerce kayıt vardı, fakat bağlantı görünmüyordu

HTS dökümleri ilk bakışta uzun tablolardan oluşur. Her satır belirli bir iletişim hareketini gösterebilir:

Arayan ve aranan numara

Tarih ve saat

Görüşme süresi

İletişim türü

IMEI bilgisi

Baz istasyonu veya hücre bilgisi

İletişimin yönü

Bu alanların her biri değerlidir. Ancak bir dosyanın anlamını çoğu zaman tek bir satır değil, farklı satırlarda bulunan verilerin birbiriyle kurduğu ilişki belirler.

Bir hattın başka bir hatla görüşmesi tek başına sıradan bir kayıt olabilir. Fakat aynı hattın farklı tarihlerde hangi cihazlarla kullanıldığı, başka hatlarla ortak bir IMEI üzerinden ilişkilendirilip ilişkilendirilmediği ve bu değişimin hangi zaman aralığında gerçekleştiği incelendiğinde farklı bir tablo ortaya çıkabilir.

Gerçek dosyada yaşanan temel sorun da buydu: Veriler mevcuttu, fakat önemli bağlantı ham kayıtların içinde kolayca görülemiyordu.

HTS Asistanı Neden Sahadan Doğdu? Gerçek Bir Ağır Ceza Dosyasından Ürüne — görsel 2

Telefon numaralarının göstermediğini IMEI ilişkisi gösterdi

İncelemenin kritik noktası IMEI analizi oldu.

Telefon numarası, kullanılan hattı; IMEI ise iletişim kurulan cihazı temsil eder. Numara değişebilir, SIM kart başka bir telefona takılabilir veya aynı cihaz farklı dönemlerde farklı hatlarla kullanılabilir.

Bu nedenle yalnızca telefon numaraları üzerinden yapılan bir inceleme, bazı bağlantıların gözden kaçmasına neden olabilir.

Dosyada da ilk bakışta doğrudan görülemeyen önemli bir ilişki, hatlarla cihazlar arasındaki bağlantı incelendiğinde fark edildi. IMEI verilerinin değerlendirilmesi, olayın anlaşılmasına katkı sağlayan kritik teknik bulgunun ortaya çıkarılmasını sağladı.

Bu deneyim önemli bir gerçeği gösterdi:

Bazen iki kayıt arasındaki bağlantıyı görüşmeler değil, kullanılan cihaz ortaya çıkarır.

Ancak ortak bir IMEI görülmesi tek başına kesin bir sonuca ulaşmak için yeterli değildir. Aynı cihazın farklı kişiler tarafından farklı dönemlerde kullanılması olağan olabilir. Bu nedenle IMEI ilişkisi değerlendirilirken şu soruların da sorulması gerekir:

Hangi hat, ilgili IMEI’yi hangi tarihlerde kullandı?

Kullanım dönemleri birbirini takip ediyor mu?

Zaman aralıklarında çakışma bulunuyor mu?

Hatların baz bölgeleri benzerlik gösteriyor mu?

Ortak irtibatları var mı?

Cihaz değişikliği belirli bir olayla aynı döneme mi denk geliyor?

Gerçek analiz değeri, IMEI bilgisinin zaman, baz ve iletişim kayıtlarıyla birlikte okunmasıyla ortaya çıkar.

Manuel incelemenin sınırları ortaya çıktı

Az sayıdaki kaydı tablo üzerinden takip etmek mümkündür. Fakat kayıt sayısı büyüdükçe aynı yöntem yetersiz kalmaya başlar.

Yüz binlerce satır arasında:

Aynı IMEI’yi kullanan farklı hatları bulmak,

Kullanım dönemlerini karşılaştırmak,

Çakışan zaman aralıklarını belirlemek,

Ortak irtibatları çıkarmak,

Baz ve zaman kesişimlerini incelemek,

Olağan dışı iletişim yoğunluklarını fark etmek

hem uzun zaman alır hem de insan gözünden kaynaklanabilecek hata ihtimalini artırır.

Bir analist hangi ilişkiyi aradığını biliyor olsa bile bu ilişkinin farklı dosyalara, tarihlere ve sütunlara dağılması incelemeyi zorlaştırabilir.

Dolayısıyla ihtiyaç yalnızca veriyi açabilen bir program değildi. İhtiyaç, farklı kayıtlar arasındaki ilişkileri aynı analiz ortamında gösterebilecek bir sistemdi.

HTS Asistanı Neden Sahadan Doğdu? Gerçek Bir Ağır Ceza Dosyasından Ürüne — görsel 3

Bir dosyada kullanılan yöntem, ürün fikrine dönüştü

Ağır ceza dosyasında ortaya çıkan teknik ihtiyaç tek bir dosyaya özgü değildi.

Benzer sorunlarla başka HTS incelemelerinde de karşılaşılabilirdi:

Birbirini aramayan iki hattın aynı cihaz üzerinden ilişkilendirilmesi,

Bir numaranın farklı IMEI’lerle kullanım dönemleri,

Aynı IMEI’nin birden fazla hatla bağlantısı,

Ortak irtibatlar üzerinden oluşan dolaylı ilişki ağları,

Aynı veya yakın baz bölgelerinde görülen zaman kesişimleri,

Belirli bir olay öncesinde değişen iletişim davranışları,

Normal kullanım düzeninden ayrılan kayıtlar.

Böylece tek bir incelemede uygulanan analiz yaklaşımı, tekrar kullanılabilir ve sistematik bir yapıya dönüştürülmeye başlandı.

HTS Asistanı da bu ihtiyacın sonucunda ortaya çıktı.

Başlangıç noktası “Nasıl bir yazılım geliştirebiliriz?” sorusu değildi.

Asıl soru şuydu:

Bir analistin binlerce kayıt arasında aradığı kritik bağlantıyı daha hızlı, karşılaştırılabilir ve denetlenebilir biçimde nasıl görünür hâle getirebiliriz?

Sahadan doğmak ne anlama geliyor?

HTS Asistanı’nın sahadan doğmuş olması, yalnızca gerçek verilerden ilham alınması anlamına gelmez.

Bu ifade, ürünün analiz sırasında karşılaşılan gerçek güçlükler üzerinden şekillendiğini anlatır:

Farklı dosya ve operatör yapılarının standartlaştırılması,

Eksik veya tekrar eden kayıtların kontrol edilmesi,

İncelenen hatlarla diğer numaraların ayrılması,

Hat–IMEI ilişkilerinin zaman içinde gösterilmesi,

Ortak irtibatların bulunması,

Baz ve zaman kesişimlerinin karşılaştırılması,

Dikkat gerektiren anomalilerin işaretlenmesi,

Teknik bulguların dayanak kayıtlarıyla birlikte sunulması.

Bu nedenle HTS Asistanı yalnızca bir HTS görüntüleme aracı olarak düşünülmedi.

Amaç, uzun tabloları daha renkli göstermek değil; tablolarda görünmeyen ilişkileri analiz edilebilir hâle getirmekti.

Veriyi göstermek ile bulguyu görünür kılmak aynı şey değildir

Bir yazılım yüz binlerce HTS kaydını ekrana getirebilir. Ancak bu, tek başına analiz yaptığı anlamına gelmez.

Gerçek bir analiz sistemi şu sorulara cevap aranmasını kolaylaştırmalıdır:

Bu hat hangi cihazlarla ilişkilendirildi?

Aynı cihazı başka hangi hatlar kullandı?

Kullanım dönemleri çakıştı mı?

İncelenen hatların ortak irtibatları kimlerdi?

İletişim yoğunluğu hangi dönemlerde değişti?

Aynı veya yakın baz bölgelerinde zaman kesişimi oluştu mu?

Bu durum bir defaya mı özgüydü, yoksa tekrar eden bir örüntü müydü?

Tespit edilen bulgunun dayandığı kayıtlar hangileriydi?

Çünkü ham veri, ancak doğru sorularla incelendiğinde teknik bulguya dönüşür.

HTS Asistanı’nın yaklaşımı da kayıtları yalnızca saklamak veya sıralamak değil; kişi, numara, IMEI, baz, zaman ve iletişim verilerini birlikte değerlendirerek aralarındaki bağlantıları görünür hâle getirmektir.

HTS Asistanı Neden Sahadan Doğdu? Gerçek Bir Ağır Ceza Dosyasından Ürüne — görsel 4

Yazılım analistin yerine karar vermez

HTS Asistanı’nın sahadan doğmuş olması, yazılımın dosya hakkında tek başına hüküm vereceği anlamına gelmez.

Bir IMEI eşleşmesi, ortak irtibat veya baz-zaman kesişimi önemli bir teknik gösterge olabilir. Ancak bu göstergelerin anlamı; dosyanın kapsamı, kayıtların bütünlüğü, olayın zamanı ve diğer deliller dikkate alınarak uzman tarafından değerlendirilmelidir.

Örneğin aynı IMEI’nin farklı hatlarla ilişkilendirilmesi:

Cihazın el değiştirmesinden,

SIM kart değişikliğinden,

Aynı cihazın farklı kişiler tarafından kullanılmasından,

Teknik kayıt özelliklerinden

veya ayrıca incelenmesi gereken başka bir ilişkiden

kaynaklanabilir.

Yazılım bu ilişkiyi bulabilir, kullanım dönemlerini karşılaştırabilir ve ilgili kayıtları gösterebilir. Fakat ilişkinin dosya açısından ne anlama geldiğine analist karar verir.

HTS Asistanı hüküm üretmez; analistin değerlendireceği teknik ilişkileri görünür hâle getirir.

Teknik bulgunun izlenebilir olması gerekir

Gerçek dosyalarda yalnızca bir sonuç göstermek yeterli değildir. Sonuca hangi kayıtlardan ulaşıldığının da açıklanabilmesi gerekir.

Bu nedenle bir analiz sisteminin:

Bulguyu oluşturan kayıtları gösterebilmesi,

Kullanılan tarih ve zaman aralığını belirtmesi,

Hat ve cihaz ilişkisini açıkça sunması,

Uygulanan filtrelerin izlenebilmesini sağlaması,

Sonucun yeniden kontrol edilebilmesine imkân vermesi

önemlidir.

Analistin karşısına yalnızca “anomali tespit edildi” şeklinde bir uyarı çıkması yeterli değildir.

Şu sorunun cevabı da görülebilmelidir:

Bu bulgu hangi kayıtlara dayanıyor?

Teknik analizin güvenilirliği, yalnızca bulgunun bulunmasına değil; bulguya götüren sürecin açıklanabilir ve denetlenebilir olmasına da bağlıdır.

Gerçek ihtiyaçtan geliştirilen bir analiz yaklaşımı

HTS Asistanı’nın kuruluş hikâyesinin merkezinde teknoloji değil, çözülmesi gereken bir analiz problemi bulunuyor.

Gerçek bir ağır ceza dosyasında, çok sayıdaki kayıt arasında görünmeyen ilişkinin IMEI analiziyle fark edilmesi; cihaz, hat, zaman, baz ve iletişim verilerinin birlikte değerlendirilmesinin önemini açık biçimde ortaya koydu.

Bu deneyim, tek bir dosyada kullanılan yöntemin daha sistemli bir yapıya dönüştürülmesine öncülük etti.

Bugün HTS Asistanı’nın geliştirilme yaklaşımı şu temel üzerine kuruludur:

Ham veriyi düzenlemek,

Kayıtlar arasındaki ilişkileri kurmak,

Kritik kesişimleri görünür hâle getirmek,

Olası anomalileri işaretlemek,

Bulguların dayanaklarını göstermek,

Nihai değerlendirmeyi uzman kullanıcıya bırakmak.

Bir dosyanın içinden doğan ürün

HTS Asistanı masa başında hazırlanmış varsayımsal bir senaryodan doğmadı.

Gerçek bir dosyada karşılaşılan zorluk, gerçek bir teknik ihtiyacı ortaya çıkardı. O ihtiyaç, tekrar kullanılabilir bir analiz yöntemine; yöntem ise zamanla bir yazılım ürününe dönüştü.

Bu nedenle HTS Asistanı’nın hikâyesi yalnızca bir teknoloji geliştirme hikâyesi değildir.

Aynı zamanda binlerce satırlık verinin içinde görünmeyen bağlantıyı bulma, teknik bulguyu anlaşılır hâle getirme ve analistin inceleme kapasitesini güçlendirme hikâyesidir.

Çünkü bazen bir dosyanın çözümüne katkı sağlayan şey tek bir telefon görüşmesi değil, farklı kayıtlar arasında kurulabilen ilişkidir.

HTS Asistanı önce bir ürün fikri olarak değil, gerçek bir dosyada karşılaşılan analiz ihtiyacına verilen teknik bir cevap olarak doğdu.

Bağlantıları analiz et, gerçeği ortaya çıkar.

R

Ruby Cyber Labs

HTS/CDR analizi ve adli bilişim üzerine yazıyor. HTS Asistanı, Ruby Cyber Labs tarafından geliştirilen masaüstü analiz yazılımıdır.

Devamı

İlgili yazılar

Tüm yazılar →

Ortak İrtibat Analizi Neden Önemlidir?

İki telefon numarası arasında doğrudan görüşme bulunmaması, bu numaraların hiçbir bağlantısı olmadığı anlamına gelir mi?Her zaman

8 dk

Aynı analizi kendi dökümünüzde yapın

HTS Asistanı'nı indirin, 3 gün ücretsiz deneyin. Veri makinenizden dışarı çıkmaz.

Programı İndir