Arda Meçik

Arda Meçik

Bilgisayar Mühendisliği Öğrencisi & Donanım Güvenliği Araştırmacısı
Gömülü Sistemler (Embedded Systems) · Donanım Güvenliği (Hardware Security) · FPGA & VHDL/SystemVerilog

Trakya Üniversitesi Bilgisayar Mühendisliği öğrencisi olan Arda Meçik; gömülü sistemler, donanım güvenliği ve FPGA teknolojileri üzerine çalışmaktadır. FPGA tabanlı RO-PUF ve model şifreleme projeleri (CyberPUF) geliştirerek donanım katmanında kök güvenliği (Root of Trust) çözümlerine odaklanmaktadır.

Yazıları (4)

AraştırmaIoT / OT / Embedded

Akıllı Cihazların Mutfak Kısmı: UART/JTAG ile Firmware Çıkarımı ve Zafiyet Analizi

IoT cihazlarının güvenliği yazılım katmanında başlamaz. Bu yazıda donanım arayüzlerinden (UART/JTAG/SPI) firmware çıkarımını, imajın Binwalk ile ayrıştırılmasını, QEMU ile mimari çapraz emülasyonu (MIPS/ARM) ve ayağa kaldırılan web servislerindeki zafiyet (Command Injection, Buffer Overflow) analizini uçtan uca inceliyoruz.

Arda Meçik·5 dk·24 Haziran 2026
AraştırmaCloud Security

Bulut Altyapılarında Çalışma Zamanı (Runtime) Güvenliği: AWS Fargate ve GuardDuty ile Otomatize Tehdit Algılama Mimarisi

AWS Fargate gibi sunucusuz konteyner ortamları, geleneksel host tabanlı güvenlik ajanlarının kullanılamaması nedeniyle çalışma zamanında (runtime) ciddi görünürlük kayıplarına yol açmaktadır. Bu yazıda, Fargate üzerindeki konteyner kaçışları ve ters bağlantı gibi tehditleri GuardDuty Runtime Monitoring ile nasıl tespit edebileceğimizi ve EventBridge ile Lambda kullanarak sıfır gecikmeli otomatize olay müdahale (Incident Response) mimarisini nasıl inşa edeceğimizi detaylandırıyoruz.

Arda Meçik·7 dk·20 Haziran 2026
AraştırmaCloud Security

Dağıtık Sistemlerde Güvenlik: AWS ve Hibrit Bulut Altyapılarında IAM Zafiyetleri ve Sıkılaştırma

Geleneksel ağ güvenliği yerini "Sıfır Güven" (Zero Trust) ve kimlik tabanlı güvenliğe bırakıyor. Bu yazıda, AWS IAM üzerindeki yanlış yapılandırmaları, saldırganların yetki yükseltme (privilege escalation) için kullandığı senaryoları ve hibrit bulutlardaki yatay geçiş risklerini inceleyip; Service Control Policies (SCP) ve IaC statik analiz araçlarıyla ortamı nasıl sıkılaştırabileceğimizi (hardening) teknik bir dille ele alıyoruz.

Arda Meçik·6 dk·12 Haziran 2026
AraştırmaAI / LLM Security

Edge-AI ve Donanım Güvenliği: Derin Öğrenme Modellerinin FPGA Üzerinde RO-PUF ile Şifrelenmesi

Uç cihazlarda (Edge-AI) çalışan derin öğrenme modelleri, fiziksel model hırsızlığı ve IP korsanlığı tehdidi altındadır. Bu yazıda, donanımsal kök güvenlik (Root of Trust) sağlayan Fiziksel Klonlanamaz Fonksiyonlar (PUF) ile model ağırlıklarının nasıl korunabileceğini ve CyberPUF projesi üzerinden pratik bir uygulamayı inceliyoruz.

Arda Meçik·9 dk·2 Haziran 2026