Yeni yazı: DO-326A ve ED-202A — Aviyonik Siber Güvenlik Sertifikasyonu#118
Open
Mavrikant wants to merge 1 commit into
Open
Yeni yazı: DO-326A ve ED-202A — Aviyonik Siber Güvenlik Sertifikasyonu#118Mavrikant wants to merge 1 commit into
Mavrikant wants to merge 1 commit into
Conversation
Aviyonik yazılım siber güvenlik standardı DO-326A/ED-202A'yı, DO-178C ile yan yana çalışmasını, EASA Part-IS regülatif çerçevesini ve hipotetik bir bakım Ethernet portu üzerinden 7-adımlı AWSP sürecini somut adımlarla işliyor. DAL ile SAL'ın neden otomatik eşlenmediği ve airworthiness vs operational güvenlik sınırındaki yorum belirsizlikleri tartışılıyor. Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Konu
DO-326A ve ED-202A: Aviyonik Siber Güvenlik Sertifikasyonu — DO-178C'nin Yetmediği Yer
Yazı, RTCA DO-326A / EUROCAE ED-202A standardını ve aile dokümanlarını (DO-356A,
DO-355A, DO-357, DO-391, DO-392); DO-178C ile ilişkisini; EASA Part-IS düzenleyici
çerçevesini (Reg. 2022/1645 ve 2023/203); FAA AC 119-1A'yı; ve 7-adımlı AWSP
sürecinin hipotetik bir yakıt miktarı hesaplayıcısı (FQC) bakım Ethernet portu
senaryosu üzerinden nasıl uygulanacağını işliyor.
Neden bu konu seçildi?
yayın yazılım zanaatı / navigasyon-füzyon / sistem alanlarındaydı; alan rotasyonu
fazlasıyla sağlanıyor. Sertifikasyon tarafında son yayında olan yazı yok; açık
PR'lardan Yeni yazı: MC/DC Kapsama — DO-178C DAL A'da Modified Condition/Decision Coverage #77 MC/DC kapsama henüz merge edilmemiş.
Tasarım/üretim kuruluşları için 16 Ekim 2025; AOC/Part-145/CAMO/ATO için 22 Şubat
2026. Bu tarihler tetikleyici.
örtüşüyor; ama yazı tamamen kamuya açık kaynaklardan inşa edildi (gizlilik korundu).
"Bu konuyu Türkçe'de bulmak neden zor?"
cybersecurity (genel IT/OT), regülasyon (EASA/FAA). Üçünü birden anlayan
Türkçe kaynak neredeyse yok.
Derinlik öğesi (Bölüm 7)
Yazı iki ayrı somut derinlik öğesi taşıyor:
Standart yorumu (ambiguity interpretation):
(Class 3 EFB, bakım laptop'ları, ACARS/CPDLC veri bağlantıları)
failure condition severity + exposure'a, SAL threat condition severity +
attack surface + threat agent capability'ye dayanır. Tedarikçi
dokümantasyonu (LDRA, PTC, AFuzion) bu noktada hemfikir.
Worked example (hipotetik):
portu üzerinden gelen IUEI tehdit modelinin 7-adımlı AWSP sürecinde adım
adım takibi: PSecAC → ASSD/SSSD → PASRA/ASRA → risk acceptability → security
development (imza doğrulama, allow-list, fiziksel anahtar) → effectiveness
assurance (kapsama analizi + pen-test) → PSecAC Summary.
Kaynaklar (hepsi açık)
revizyonu, regülasyon yayın haberi
Military Embedded Systems
Tam liste yazının sonunda; her olgusal iddia footnote ile referansa bağlandı.
Öz-eleştiri özeti
numaraları kamu kaynaklarına karşı kontrol edildi.
tamamen akademik ve hipotetik; yazı içinde de açıkça belirtildi.
background/date/lang/mermaid).
karışık (yazarın diğer yazılarıyla uyumlu).
Yayın kapısı notu
Son yayın 2026-06-04 (Coupling). Bugün 2026-06-05.
min_yayin_araligi_gun = 2kuralı strict okumayla 1 gün eksik gösteriyor. İnceleyici merge'i 2026-06-06
sabahına bıraktığında kural tam sağlanır — bu seçim inceleyiciye bırakıldı.
Tarih (filename + front matter) bugüne ayarlandı çünkü Jekyll
future: truekapalı olarak çalıştığı için future-dated post derlemede atlanır (#116'da
düzeltilmiş davranış).
İnceleyiciye not: backlog uyarısı
agent/topics.mddefterinde detaylı bir açık PR tablosu var. Birkaç olasıçakışma ve temizlik adayı işaretlendi:
Joseph form'u içeriyor; kapatılabilir.
birden gerekmez.
riski.
🤖 Generated with Claude Code