loader image
Search
Close this search box

Ücretsiz Uygulama Güvenliği Webinarı Yapay Zekâ Çağında Yeni Nesil AppSec

Bu ücretsiz uygulama güvenliği webinarında Agentic AI ve MCP güvenliğinden pentest metodolojilerinin dönüşümüne; Secure SDLC, Runtime Security, Secure by Design ve yapay zekâ destekli güvenlik operasyonlarına kadar uygulama güvenliğinin yeni dönemini ele alıyoruz. Güncel riskleri ve kurumların uygulayabileceği güvenlik adımlarını Lostar uzmanlarıyla değerlendirin.

Konuşmacılar: Erdem Kayar ve Pınar Gürkan

Uygulama Güvenliği Webinarında Neleri Ele Alacağız?

Yapay zekâ ajanları artık yalnızca kullanıcılara yanıt üretmiyor. Kurumsal verilere erişebiliyor, farklı araçları çağırabiliyor, harici sistemlerle bağlantı kurabiliyor ve kullanıcı adına işlem gerçekleştirebiliyor. Bu yetenekler uygulamaların işlevlerini artırırken yeni erişim, yetkilendirme ve güven sınırları da oluşturuyor.

Yeni nesil uygulamaların güvenliği yalnızca kaynak kodun analiz edilmesiyle sağlanamıyor. Ajan davranışlarının, MCP sunucularının, araç bağlantılarının, kullanılan üçüncü taraf bileşenlerin, kullanıcı girdilerinin ve üretim ortamındaki hareketlerin de bütünsel olarak değerlendirilmesi gerekiyor.

OWASP Global AppSec EU 2026 Vienna konferansında öne çıkan gelişmelerden hareketle hazırlanan bu uygulama güvenliği webinarı, yeni tehditleri yalnızca teorik olarak anlatmayı değil, kurumların mevcut AppSec süreçlerinde uygulayabileceği somut değişiklikleri göstermeyi amaçlıyor.

Webinar boyunca geliştirme ekipleri, siber güvenlik ekipleri, pentest uzmanları ve teknoloji yöneticileri açısından farklılaşan sorumlulukları da ele alacağız. Böylece katılımcılar yalnızca riskleri değil, bu risklerin hangi süreç ve kontrollerle yönetilebileceğini de değerlendirebilecek.

Temel soru artık yalnızca “Güvenlik süreçlerinde yapay zekâyı nasıl kullanabiliriz?” değil; “Yapay zekâ çağında uygulamaları, ajanları ve bağlantılı sistemleri nasıl güvenli biçimde tasarlamalıyız?” oluyor.

Yeni Nesil AppSec ve Uygulama Güvenliği Webinarı Konuları

Yeni saldırı yüzeylerinden pentest metodolojilerinin dönüşümüne, güvenli yazılım geliştirmeden üretim ortamındaki görünürlüğe kadar uygulama güvenliğinin değişen kapsamını beş temel başlık üzerinden değerlendireceğiz.

01
Agentic AI ve MCP Güvenliği
Yapay zekâ ajanlarının kurumsal verilere erişmesi, araç çağırması ve farklı sistemlerde işlem gerçekleştirmesi yeni güvenlik soruları oluşturuyor. Ajan kimliklerinin, işlem yetkilerinin, araç bağlantılarının ve MCP tabanlı entegrasyonların hangi kontrollerle sınırlandırılabileceğini ele alacağız.
02
Pentest Metodolojilerinin Dönüşümü
Tekil güvenlik açıklarını bulmaya odaklanan klasik testlerin ötesine geçerek saldırı yolu analizi, iş akışı testi, iş mantığı zincirleme, durum geçişleri, kötüye kullanım senaryoları ve güven sınırı analizlerinin neden önem kazandığını değerlendireceğiz.
03
Secure SDLC, Runtime Security ve Secure by Design
Güvenliğin yalnızca test aşamasında değil; gereksinim, tasarım, geliştirme, doğrulama ve üretim süreçlerinde nasıl ele alınabileceğini konuşacağız. Üretim ortamından elde edilen güvenlik verilerinin geliştirme süreçlerine geri beslenmesini de inceleyeceğiz.
04
AI Destekli Güvenlik Operasyonları
Yapay zekânın kod inceleme, tehdit modelleme, pentest hazırlığı, saldırı senaryosu oluşturma, iş mantığı analizi ve güvenlik bulgularının önceliklendirilmesi gibi alanlarda sağlayabileceği katkıları ve dikkat edilmesi gereken sınırları ele alacağız.
05
Kurumlar İçin AppSec Yol Haritası
Kurumların yeni nesil AppSec yaklaşımına geçerken hangi yetkinlikleri, süreçleri, metodolojileri ve güvenlik kontrollerini önceliklendirmesi gerektiğini değerlendireceğiz. Kısa ve orta vadeli adımlar için uygulanabilir bir başlangıç çerçevesi paylaşacağız.

Uygulama Güvenliği Webinarı Size Ne Kazandıracak?

Yeni nesil AppSec yaklaşımının teknik, operasyonel ve yönetişim tarafındaki karşılığını değerlendirin ve kurumunuz için uygulanabilir bir başlangıç noktası oluşturun.

01

Yeni saldırı yüzeylerini tanımlayın

Agentic AI, MCP, araç çağırma yetenekleri, ajan kimlikleri ve yetkilendirme modellerinin oluşturduğu risk alanlarını daha kapsamlı biçimde değerlendirin.

02

Pentest kapsamınızı yeniden değerlendirin

Saldırı yolu, iş akışı, iş mantığı, durum geçişi ve güven sınırı analizlerinin mevcut sızma testi yaklaşımınıza nasıl eklenebileceğini görün.

03

Geliştirme ve üretim güvenliğini birleştirin

Secure SDLC, Secure by Design ve Runtime Security yaklaşımlarının birbirini nasıl tamamladığını ve güvenliği yazılım yaşam döngüsüne nasıl yayabileceğinizi değerlendirin.

04

AI destekli çalışma alanlarını belirleyin

Kod inceleme, tehdit modelleme, pentest hazırlığı, saldırı senaryosu üretme ve bulgu önceliklendirmede yapay zekânın sağlayabileceği katkıları inceleyin.

05

Öncelikli aksiyonlarınızı netleştirin

Kurumunuzun mevcut AppSec olgunluğuna, uygulama mimarisine ve ekip yapısına göre kısa ve orta vadede atılabilecek adımları belirleyin.

Uygulama Güvenliği Webinarı Konuşmacıları

OWASP Global AppSec EU 2026’da öne çıkan gelişmeleri, uygulama güvenliğinin değişen kapsamını ve kurumların atabileceği öncelikli adımları Erdem Kayar ve Pınar Gürkan ile birlikte değerlendireceğiz.

Erdem Kayar, uygulama güvenliği webinarı konuşmacısı
Konuşmacı

Erdem Kayar

COO

Pınar Gürkan, uygulama güvenliği webinarı konuşmacısı
Konuşmacı

Pınar Gürkan

ABOME Departman Müdürü

Ücretsiz Uygulama Güvenliği Webinarı

Yapay zekâ çağında AppSec yaklaşımınızı yeniden değerlendirin.

Agentic AI ve MCP güvenliğinden değişen pentest yaklaşımlarına, Secure SDLC’den Runtime Security’ye kadar yeni nesil uygulama güvenliğini Lostar uzmanlarıyla birlikte ele alın. Kayıt formunu doldurarak ücretsiz webinardaki yerinizi ayırın.

Tarih
30 Temmuz 2026 Perşembe
Saat
16.00–17.00
Platform
Microsoft Teams
Katılım
Ücretsiz
Ücretsiz Webinara Kaydolun