7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI

IoT Cihaz Pentest Interaktif Rehberi

IoT saldiri yuzeyinin bes katmanini, her birinde ne test edildigini, kullanilan gercek araclari ve bunlarin OWASP IoT Top 10 ile nasil eslestigini kesfedin.

Cihazınızı seçerek en kritik katmanları vurgulayın, ardından bir katmana tıklayarak ne test edildiğini inceleyin.

1. Donanım

Ne test edilir: Fiziksel erişim: UART/JTAG/SWD debug arayüzleri, chip-off bellek okuma, açık test noktaları (test pad), seri konsol, glitch/voltage fault injection ve PCB üzerindeki açık portlar test edilir.

Sık bulgular:
  • Açık bırakılmış UART konsolu (root shell veya bootloader erişimi)
  • Kilitlenmemiş JTAG/SWD ile tam bellek okuma/yazma
  • Lehimsiz erişilebilen seri SPI/I2C flash bellekten firmware çekme
  • Secure boot devre dışı veya bootloader şifre koruması yok
Gerçek araçlar:
  • Bus Pirate
  • JTAGulator
  • Saleae Logic
  • OpenOCD
  • flashrom
  • Chip-off / SOIC clip

OWASP IoT Top 10 ilgisi: I8 Donanım Güvenliği Eksikliği, I3 Güvensiz Ekosistem Arayüzleri

Çoğu IoT üreticisinin gözden kaçırdığı sır: Gerçek dünyadaki IoT ihlallerinin büyük çoğunluğu çok küçük bir grup temel hatadan kaynaklanır: varsayılan veya sabit kodlu şifreler, tüm sırları sızdıran şifrelenmemiş firmware ve açık debug portları (UART/JTAG). Saldırgan bir kez fiziksel/donanım erişimi elde ettiğinde, neredeyse diğer tüm kontroller çöker: firmware çekilir, anahtarlar kurtarılır ve bulut ile mobil güven zinciri de onunla birlikte kırılır.
IoT pentest talep edinDiğer güvenlik araçları

IoT saldiri yuzeyi

Bagli bir cihaz asla tek bir hedef degildir. Saldiri yuzeyi; donanim debug portlarini, uzerinde calisan firmware'i, konustugu ag ve radyo protokollerini, onu yoneten mobil uygulamayi ve arkasindaki bulut altyapisini kapsar. Ciddi bir IoT pentest bu bes katmanin tamaminda calisir, cunku acik bir UART konsolu gibi tek bir zayif halka digerlerinin de cokmesine yol acabilir.

Ilgili icerik: EMBA ile firmware guvenlik analizi: IoT ve gomulu cihazlar.

OWASP IoT Top 10

OWASP IoT Top 10, en yaygin ve en yuksek etkili hatalari cerceveler. Tekrar eden temalar; zayif, tahmin edilebilir veya sabit kodlu sifreler (I1), guvensiz ag servisleri (I2), guvensiz ekosistem arayuzleri (I3), eksik guvenli guncelleme mekanizmalari (I4), guvensiz veri aktarimi ve depolama (I7) ve fiziksel sertlestirme eksikligidir (I8). Yukaridaki interaktif rehber her katmani bu maddelere baglar, boylece onceliklendirme yapabilirsiniz.

OT ve gomulu cihaz guvenligi

Endustriyel OT/SCADA ve gomulu sistemler riski artirir: uzun yasam dongusu, yamasiz firmware ve fiziksel erisilebilirlik, donanim ve firmware testini zorunlu kilar. Kapsami belirlenmis bir pentest ile guvenli firmware analizi, cihazlarinizin tam olarak nerede kirildigini ve nasil duzeltileceginizi gosterir.

Ayrica bakin: Pentest (sizma testi) sureci: fiyat ve ne zaman gerekli.

DSET · Ankara merkezli siber güvenlik. IoT ve gömülü cihaz pentesti için bize ulaşın: +90 536 662 38 09 · [email protected]
DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Gizlilik
KVKK
GDPR
Çerezler
Şartlar