Dijital Adli Bilişim (Digital Forensics): Siber saldırı kanıtı toplanması ve analizi. Yapanlar: 1) Sızma testi firması (preliminary), 2) Adli bilişim uzmanı (certified), 3) Polis (Siber Suçlar Şube) — criminal case için, 4) Özel müşavirler (bağımsız third-party investigation). Süreç: 1) Scene preservation (olaydan sonra hiçbir şeye dokunma), 2) Device acquisition (disk imaging: read-only copy, hash verification), 3) Analysis (file recovery, timeline reconstruction, malware analysis), 4) Chain of custody (dokümantasyon: kimin elinde, ne zaman), 5) Report (findings, methodology, conclusion). Rapor içeriği: 1) Executive summary (ne bulundu, sonuç), 2) Methodology (nasıl analiz yapıldı), 3) Detailed findings (file timeline, malware signatures, user activity logs), 4) Appendix (technical details, hash values, screenshots). Kanıt değeri: Bilim ve işleme uygunluğuna bağlıdır (chain of custody intact olmalı). Hukuki kabul: Polisle başlatılan kriminal davalarda savcılık özel rapor isteyebilir, tazminat davalarında sigorta/akran raport kabul eder. Maliyet: $2k-10k bağımlı olarak complexity (device sayısı, malware complexity).