Gömülü Sistemler & Siber Güvenlik

Gömülü sistemler tasarlar, kritik altyapıların siber güvenlik olgunluğunu geliştiririz.

Microiotronic; gömülü sistem programcılığından IEC/ISA 62443 standartlarına uygun endüstriyel siber güvenlik risk değerlendirmesine kadar uçtan uca mühendislik sunar. Üstelik bu süreçler için kendi özel yazılımımızı geliştirdik.

Gömülü sistem programcılığı IEC/ISA 62443 risk değerlendirmesi Özel güvenlik yazılımı
Gömülü Sistemler
Programcılık & firmware
IEC/ISA 62443
Risk değerlendirmesi
Özel Yazılım
62443 süreçleri için
Güvenli Mühendislik
Tasarımdan yayına
Ürünlerimiz

Ürettiğimiz ürünler kendimizi anlatır.

Güvenli mühendislik anlayışımızı kendi ürünlerimizde kanıtlıyoruz — sıfırdan kuruyor, yayınlıyor ve büyütüyoruz.

LUMORA

Lumora — Metabolizma Simülatörü

16 dilde çalışan, metabolik sağlığı bütüncül izleyen bir iOS & Android uygulaması. 452 gıdalık küratörlü veritabanıyla beslenmeni kaydeder; insülin direnci, HOMA-IR ve hormon (kortizol, leptin, ghrelin, melatonin) zaman serilerini görselleştirir; metabolik yakım göstergesi ve hücresel enerji (Krebs döngüsü) modeliyle vücudunun ne yaktığını anlatır. Günlük kalori bütçesi ve sirkadiyen skorla gününü planlar; gerçek zamanlı senkron ve uçtan uca güvenli REST altyapısıyla KVKK/GDPR uyumlu çalışır.

🧬 Metabolik panel 📈 Hormon zaman serisi 🔥 Metabolik yakım göstergesi ⚡ Hücresel enerji (Krebs) 🍎 452 gıdalık veritabanı 🌍 16 dil 🔄 Gerçek zamanlı senkron 🔒 KVKK/GDPR uyumlu
Lumora — Metabolik panel
Metabolik panel
Lumora — Hormon zaman serisi
Hormon zaman serisi
Lumora — Hücresel enerji döngüsü
Hücresel enerji döngüsü
Lumora — Beslenme & kalori takibi
Beslenme & kalori takibi
Lumora — 16 dil desteği
16 dil desteği
Lumora — Profil & sirkadiyen
Profil & sirkadiyen
CSRAS 62443

CSRAS 62443 — IEC 62443 Risk Değerlendirme Yazılımı

IEC/ISA 62443 OT risk değerlendirmesini dağınık Excel tablolarından çıkarıp tesisin canlı bir görsel modeline dönüştüren, kendi geliştirdiğimiz masaüstü yazılımı. Bölge ve kanalları (zone/conduit) Purdue modelinde çizersiniz; güvenlik seviyeleri (SL-T ↔ SL-A), artık risk, uyum oranları ve varlık bazında açıklar (FR1–FR7) otomatik hesaplanır. Sürükle-bırak saldırı simülatörü, bir saldırganın tesiste nereye kadar ilerleyebileceğini gösterir; tek tıkla yönetici risk raporu, denetim kontrol listesi ve saldırı raporu PDF’leri hazırlanır. Türkçe/İngilizce çift dillidir ve makineye bağlı çevrimiçi lisanslamayla korunur.

🗺️ Bölge & Kanal tasarımcısı 🏭 Purdue mimarisi 🎯 SL-T ↔ SL-A · artık risk ⚔️ Saldırı yolu simülasyonu 🛡️ Varlık bazında SL-A (FR1–FR7) 📊 Otomatik PDF raporlar 🧩 MITRE ATT&CK for ICS 🌍 TR / EN · lisanslı
Detayları görün → Demo isteyin
CSRAS 62443 — Purdue mimari görünümü
Purdue mimari
CSRAS 62443 — Zone & Conduit tasarımcı
Zone / Conduit tasarımcı
CSRAS 62443 — Karar panosu
Karar panosu
CSRAS 62443 — Saldırı simülatörü
Saldırı simülatörü
CSRAS 62443 — Varlık SL-A matrisi
Varlık SL-A matrisi
Ne yapıyoruz

İki uzmanlık: gömülü sistemler & endüstriyel siber güvenlik

Donanıma yakın yazılım geliştiriyor, bu sistemlerin güvenliğini IEC/ISA 62443 standartlarıyla kuruyoruz.

🧩

Gömülü Sistem Programcılığı

Mikrodenetleyiciden gerçek-zamanlı firmware'e; düşük güçlü, kararlı ve sahada güncellenebilir gömülü yazılım.

🔌

IoT & Bağlı Cihazlar

Sensörden buluta uçtan uca veri akışı; şifreli iletişim ve uzaktan yönetimle güvenli bağlı cihazlar.

📋

IEC/ISA 62443 Risk Değerlendirmesi

Bölge & kanal (zones & conduits) modeli, tehdit analizi ve güvenlik seviyesi (SL) hedefleriyle standartlara uygun OT risk değerlendirmesi.

🧪

Güvenlik Süreç Yazılımı

62443 risk değerlendirme adımlarını hızlandıran, raporlayan ve izlenebilir kılan kendi geliştirdiğimiz özel yazılım.

🔒

Güvenli Yazılım Geliştirme

Tehdit modellemesi, güvenli kodlama ve kod gözden geçirmeyle tasarımdan itibaren güvenli yazılım.

🏭

OT / Endüstriyel Güvenlik

Ağ segmentasyonu, sistem sertleştirme ve sürekli izlemeyle operasyonel teknoloji ve kontrol sistemlerinin korunması.

Örnek çalışma · Gömülü yazılım

WeatherScope — özel gömülü yazılım geliştirmemizin bir örneği

Yukarıdaki gömülü sistem ve IoT yetkinliğimizi kendi tasarlayıp ürettiğimiz bir cihazla somutlaştırıyoruz: WeatherScope, ESP32 tabanlı kompakt bir akıllı hava istasyonu. Firmware'den sensör entegrasyonuna, bulut bağlantısından web paneline kadar uçtan uca bizim mühendisliğimizdir. Öne çıkan yanı: TFA WeatherHub kablosuz sensörleri doğrudan sisteme tanımlanabilir — böylece ek ölçüm noktaları ve sensör türleri tek panelde toplanır. Yüksek hassasiyetli sensörlerle sıcaklık, nem ve basıncı ölçer; dairesel ekranında saati, anlık hava durumunu ve 5 günlük tahmini gösterir; rüzgâr/basınç/nemi birleştiren trend, 24 saatlik geçmiş ve nowcast (anlık risk) analizleri sunar. Aynı uçtan uca yaklaşımı sizin cihazınız için de kuruyoruz.

📡 TFA WeatherHub sensör desteği ⚡ ESP32 🌡️ Sıcaklık · nem · basınç 🌤️ 5 günlük tahmin 📈 Trend analizi ⚠️ Anlık risk (nowcast) 🕓 24 saat geçmiş 📶 Wi-Fi → bulut panel 🔋 Düşük enerji
WeatherScope — canlı hava durumu
WeatherScope — 5 günlük tahmin
WeatherScope — trend analizi
WeatherScope — anlık risk · nowcast
WeatherScope — 24 saat sıcaklık geçmişi
WeatherScope — kolay bölge seçimi
WeatherScope — hızlı konum kurulumu
IEC 62443-3-2 · Derinlemesine

OT risk değerlendirmesini uçtan uca yürütüyoruz

System under Consideration (SuC) tanımından önceliklendirilmiş mitigasyon yol haritasına kadar, standardın ZCR adımlarını birebir izleriz. Aşağıda sürecin nasıl işlediğini adım adım, görselleştirerek anlatıyoruz.

01ZCR iş akışı — standardın 7 adımı
ZCR-11
SuC & Varlık Envanteri

Değerlendirme sınırı; tüm IACS varlıkları, tip ve Purdue seviyesi.

ZCR-22
Yüksek-Seviye Risk

Her bölge için en kötü-durum sonucu ve ilk risk seviyesi (HLCRA).

ZCR-33
Bölge & Kanal Ayrımı

Purdue + kritiklik + protokol; SIS, kablosuz, geçici, dış-ağ ayrımı.

ZCR-44
Tolere Edilebilir Risk

Kabul eşiği; eşiği aşan bölgeler detaylı analize alınır.

ZCR-55
Detaylı Risk (DCRA)

Senaryo-bazlı risk; zafiyet kaydı ve MITRE ATT&CK for ICS.

ZCR-5.66
Hedef Güvenlik Seviyesi

Her bölge için 7-elemanlı SL-T vektörü (FR1–FR7).

ZCR-5.87
Artık Risk & Açık

Mevcut kontrollerle SL-A; Açık = SL-T − SL-A; SR-eşlemeli mitigasyon.

02Risk nasıl hesaplanır — iki katman
Yüksek seviye · HLCRA
Etki×Olasılık=Bölge riski

Her bölge için, kontroller yokmuş gibi en kötü-durum riski. Önceliklendirme için.

Detaylı · DCRA
Tehdit×Zafiyet×Sonuç=Bulgu riski

Her zafiyet bulgusu için senaryo-bazlı risk; mevcut kontrollerle artık riske indirgenir.

03Bölge & kanal — Purdue katmanları
L3Operasyon & OT-DMZhistorian · uzaktan erişim
conduit · firewall / segmentasyon
L2Denetim — SCADA / HMImühendislik istasyonu
conduit · izlenen geçiş
L1Kontrol — PLC / RTU / DCSkontrolcüler
conduit · saha veriyolu
L0Saha — sensör / aktüatörölçüm & tahrik

Varlıklar Purdue seviyesi + kritiklik + protokole göre bölgelere ayrılır; güvenlik (SIS), kablosuz, geçici ve dış-ağ bağlantıları ayrı bölgelere taşınır. Bölgeler arası her geçiş bir kanaldır (conduit) ve kontrol edilir.

04Güvenlik seviyeleri — saldırgan güçlendikçe yükselir
SL 1Tesadüfi / kazara
SL 2Basit araç · düşük kaynak
SL 3Gelişmiş · OT-spesifik
SL 4Devlet destekli · APT

Her bölgeye 7 elemanlı bir hedef seviye vektörü (SL-T) atanır — FR1…FR7 için ayrı ayrı, tek bir sayı değil. Mevcut kontrollerle ulaşılan seviye SL-A; aradaki fark kapatılması gereken açıktır.

7 Temel Gereksinim (FR)

  • FR1Kimlik doğrulama (IAC)
  • FR2Yetki / kullanım kontrolü (UC)
  • FR3Sistem bütünlüğü (SI)
  • FR4Veri gizliliği (DC)
  • FR5Sınırlı veri akışı (RDF)
  • FR6Zamanında olay tepkisi (TRE)
  • FR7Kaynak erişilebilirliği (RA)

Her FR → bir temel güvenlik gereksinimi (SR) + iyileştirmeler (RE).

MITRE ATT&CK for ICS

Tehdit senaryolarını ICS'e özel saldırı taktikleriyle eşleriz:

Initial Access Execution Persistence Privilege Escalation Evasion Discovery Lateral Movement Collection Command & Control Inhibit Response Impair Process Control Impact

Çıktılar

  • Varlık envanteri & bölge/kanal modeli (Purdue L0–L3)
  • FR1–FR7 SL-T vs SL-A açık (gap) analizi
  • MITRE ATT&CK for ICS tehdit senaryoları
  • Risk matrisi (inherent & residual)
  • SR-eşlemeli önceliklendirilmiş mitigasyon yol haritası
İlgili standartlar
IEC 62443-1-1 62443-2-1 62443-3-2 62443-3-3 62443-4-2
Uzmanlık alanlarımız

Donanımdan standartlara, uçtan uca

Üç temel alanda derinleşiyor, hepsini tek bir mühendislik diliyle birleştiriyoruz.

Gömülü sistemler ve donanımGömülü Sistemler & Donanım

Mikrodenetleyici, firmware ve baskı devre seviyesinde, sahada çalışan dayanıklı sistemler.

Endüstriyel siber güvenlikEndüstriyel Siber Güvenlik

IEC/ISA 62443 ile kritik altyapıların risk değerlendirmesi, segmentasyonu ve sürekli izlenmesi.

Güvenli yazılımGüvenli Yazılım

Tasarımdan itibaren güvenli, standartlara uygun ve test edilebilir yazılım mühendisliği.

Nasıl çalışıyoruz

Fikirden yayına net bir süreç

Keşif

Sistemi, riskleri ve hedefleri sahada anlarız.

Tasarım

Mimariyi, veri akışını ve güvenlik sınırlarını kurarız.

Geliştirme

Temiz, test edilebilir, standartlara uygun kod yazarız.

Test

Fonksiyonu ve güvenliği birlikte doğrularız.

Yayın & Destek

Devreye alır, izler ve sürekli iyileştiririz.

Hakkımızda

Gömülü sistemler ve endüstriyel güvenliği bir arada düşünen bir ekip.

Microiotronic; gömülü sistem programcılığı ve IEC/ISA 62443 standartlarına dayalı endüstriyel siber güvenlik üzerine çalışan bir teknoloji firmasıdır. Bir sistemi daha verimli hâle getirirken, onu aynı anda dış tehditlere karşı sağlamlaştırırız.

Risk değerlendirme süreçlerini hızlandırmak için kendi özel yazılımımızı geliştirdik. Lumora gibi ürünlerimizde uyguladığımız güvenli mühendislik anlayışını, birlikte çalıştığımız her projeye taşıyoruz.

Microiotronic ekibi çalışırken
Sık sorulan sorular

Gömülü yazılım & siber güvenlik hakkında

En çok merak edilen sorular — uzmanlık alanlarımız ve çalışma şeklimiz.

Gömülü yazılım geliştirme nedir, hangi donanımlarla çalışıyorsunuz?

Gömülü yazılım, bir cihazın donanımını doğrudan çalıştıran düşük seviyeli yazılımdır. STM32, ESP32 ve ARM Cortex-M tabanlı mikrodenetleyiciler için gerçek-zamanlı firmware geliştiriyor; düşük güç tüketimi, kararlılık ve sahada (OTA) güncellenebilirlik odağıyla sensörden buluta uçtan uca çözümler kuruyoruz.

Endüstriyel siber güvenlik hizmetiniz neleri kapsıyor?

Operasyonel teknoloji (OT) ve endüstriyel kontrol sistemlerini (ICS/SCADA) IEC/ISA 62443 standartlarına göre koruyoruz: risk değerlendirmesi, bölge & kanal (zones & conduits) modeli, ağ segmentasyonu, sistem sertleştirme, güvenlik seviyesi (SL) hedefleri ve sürekli izleme.

IEC 62443 risk değerlendirmesi nasıl yürüyor?

Standardın 7 adımlı ZCR iş akışını birebir izleriz: System under Consideration tanımı, yüksek seviye risk (HLCRA), bölge & kanal ayrımı, detaylı risk analizi (DCRA) ve MITRE ATT&CK for ICS eşlemesi, her bölge için FR1–FR7 hedef güvenlik seviyesi (SL-T) ve mevcut kontrollerle açığı (gap) kapatan önceliklendirilmiş mitigasyon yol haritası.

Gömülü sistem ve siber güvenliği birlikte sunmanızın avantajı nedir?

Donanıma yakın çalışan bir ekip güvenliği sonradan eklenen bir katman olarak değil, tasarımın bir parçası olarak kurar (secure by design). Aynı mühendislik dili sayesinde firmware, ağ ve süreç güvenliği tutarlı biçimde ele alınır; zafiyetler sahaya çıkmadan önce yakalanır.

Nerede hizmet veriyorsunuz?

Ankara (Etimesgut) merkezliyiz; Türkiye genelinde yerinde, dünya genelinde ise uzaktan gömülü yazılım ve endüstriyel siber güvenlik danışmanlığı sunuyoruz.

Bir projeniz mi var? Konuşalım.

Otomasyon projesi, güvenlik denetimi ya da teknik danışmanlık — bize yazın.

ekin.yildirim@microiotronic.com
📞 +90 542 309 95 28 📍 Bağlıca, Etimesgut / Ankara, Türkiye