AC

Данные журнала/сервера: как подготовить экспертный отчет на стороне сервера?

TL;DR

Server log'ları (HTTP, IIS, AWS CloudTrail) zaman senkronizasyonu + hash + tutarlılık ile bilirkişi raporu zorunlu; aksi takdirde manipülasyon iddiası geçerli.

16 Şubat 2026 Уголовное право 3 dk okuma 9 görüntülenme Son güncelleme: 10 Mayıs 2026

Журналы сервера являются важным доказательством; Однако если синхронизация времени + хэш + владение сервером не задокументированы в экспертном отчете, другая сторона опровергнет его, заявив о манипуляциях.

Общие источники журналов

<ул>
  • Apache/Nginx access.log + error.log.
  • Журнал IIS (Windows Server).
  • AWS CloudTrail/CloudWatch.
  • Журнал активности Azure.
  • Журнал приложения (внутри приложения).
  • Журнал запросов к базе данных.
  • SIEM (Splunk, ELK, Sentinel).
  • Синхронизация времени (NTP)

    <ул>
  • Время сервера синхронизируется с глобальными атомными часами через NTP — обязательно.
  • Если синхронизации нет, утверждение о том, что «часами могли манипулировать», справедливо.
  • Экспертный отчет должен содержать журнал конфигурации и синхронизации NTP.
  • Экспертная методология

    <быть>
  • Физический/логический доступ к серверу подтвержден.
  • Документы о собственности/разрешениях (облачный аккаунт, IAM).
  • Файлы журналов копируются; получен хэш (SHA-256).
  • Управление синхронизацией времени.
  • Обнаружение аномалий (например, множественный вход с одного IP-адреса).
  • Корреляция (приложение + БД + сеть).
  • Результат + добавление (хэш + файл журнала).
  • Пример AWS CloudTrail

    <ул>
  • CloudTrail регистри��ует все вызовы API AWS.
  • Должно храниться в S3 с отметкой времени + неизменяемым («блокировка объекта»)
  • Эксперт: авторизованный пользователь IAM + журнал загрузок + хэш + анализ.
  • Соотнесение журнала доступа S3 и журнала шифрования KMS.
  • Часто задаваемые вопросы

    Журнал удален; Вернётся ли оно?

    Да, если существует политика управления версиями S3 + блокировка объектов + политика жизненного цикла. Если он был удален на локальном сервере, его можно восстановить с помощью компьютерной экспертизы. Если отправлено в SIEM, оно доступно в SIEM.

    Другая сторона сообщает, что «журнал был изменен»; Что мы ответим?

    Синхронизация NTP + неизменяемое хранилище + документ хэш-цепочки. Кроме того, SIEM сбрасывает риск манипуляций с помощью «обнаружения несанкционированного доступа». В экспертном отчете эти детали должны быть четко отражены.

    Сторонний сервер (AWS); Есть ли проблемы с доступом?

    Доступ возможен с разрешения авторизованного пользователя IAM; Поставщик облачных услуг может предоставить дополнительные экспертные отчеты (например, аудит AWS GovCloud). Если авторизованный пользователь отсутствует, отправьте MLAT в AWS по запросу суда.

    Каким должен быть срок хранения журнала?

    Принципы хранения статьи 7 КВКК; тип данных + зависит от цели. Общий для бревна: 1-3 года; финансовый сектор 10 лет; страховой бизнес 10 лет. Политика компании должна быть четкой.

    В журнале приложения есть личные данные; Соответствует ли он требованиям KVKK?

    Может быть. При наличии в журнале PII требуется КВКК ст.5 юридическое основание + маскировка + контроль доступа. Редактирование (удаление ПДн) рекомендуется при проведении экспертизы.

    Соответствующее законодательство

    <ул>
  • Ст.199-205 НМК — Представление документов и доказательств.
  • ХМК ст.400-405 — Определение; со свидетелем/экспертом.
  • СМК арт.134 — Компьютерный поиск, копирование; хэш-цепочка.
  • Ст.243–245 TCK — Компьютерные преступления, цепочка цифровых доказательств.
  • Закон об электронной подписи (5070) – электронная подпись и отметка времени.
  • Официальное уведомление: Эта статья предназначена для общих информационных целей; Встреча с адвокатом необходима по конкретному делу. Продолжительность, ставки и практика определяются судебной практикой; Перед подачей заявления ознакомьтесь с действующим законодательством.

    Kaynaklar ve referanslar

    Kaynaklar

    Log/Sunucu Delili: Server-side Bilirkişi Raporu Nasıl Hazırlanır? içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

    Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

    Hukuki destek arıyorsanız

    Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

    Görüşme Planla