<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>SQL Server 2025 | The .NET Blog</title><link>https://thedotnetblog.com/tr/tags/sql-server-2025/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>tr</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 04 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/tr/tags/sql-server-2025/index.xml" rel="self" type="application/rss+xml"/><item><title>MAESTRO, Savunma Derinliği ve SQL Server'ın Artık AI için Neden Güvenlik Sınırı Olduğu</title><link>https://thedotnetblog.com/tr/news/emiliano-montesdeoca/sql-server-maestro-agentic-ai-security-defense-in-depth/</link><pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/tr/news/emiliano-montesdeoca/sql-server-maestro-agentic-ai-security-defense-in-depth/</guid><description>Ajanssal AI, geleneksel STRIDE modellerinin tasarlanmadığı tehditler sunar. Microsoft SQL'in bir yönetilen yürütme sınırı sağlamak için MAESTRO çerçevesine nasıl eşlendiği burada açıklanmaktadır.</description><content:encoded>&lt;p&gt;Güvenlik tehdit modelleri, kimin veya neyin talep ettiğine dair varsayımlar üzerine inşa edilir. STRIDE, tanımlanmış arayüzler aracılığıyla sistemlerle etkileşime giren insan aktörler varsayar. AI ajanları bu şekilde çalışmaz.&lt;/p&gt;
&lt;h2 id="stride-ai-ajanları-için-tasarlanmadı"&gt;STRIDE AI Ajanları için Tasarlanmadı&lt;/h2&gt;
&lt;p&gt;Ajanssal sistemler özerk çalışır, API çağrıları aracılığıyla araçları zincirler, hangi verilerin alınacağına ve hangi eylemlerin yürütüleceğine dair kararlar verir ve birden fazla kaynaktan talimat alabilir — kullanıcı komutları, araç sonuçları, alınan veriler. STRIDE tehdit modeli (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), komut enjeksiyonu, bağlam zehirlenmesi veya araç kötüye kullanımı gibi ajana özgü saldırı vektörlerini yeterince yakalamaz.&lt;/p&gt;
&lt;p&gt;Cloud Security Alliance, AI ajanı riski için özel olarak MAESTRO çerçevesini yayımladı.&lt;/p&gt;
&lt;h2 id="maestro-çerçevesi"&gt;MAESTRO Çerçevesi&lt;/h2&gt;
&lt;p&gt;MAESTRO, ajanssal AI riskini yedi katmanda düzenler:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Foundation Models&lt;/strong&gt; — temel LLM&amp;rsquo;ler ve eğitim güvenlik açıkları&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Data Operations&lt;/strong&gt; — veri alımı, depolama ve manipülasyon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Agent Frameworks&lt;/strong&gt; — ajan orkestrasyonu ve koordinasyon yazılım katmanı&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Deployment &amp;amp; Infrastructure&lt;/strong&gt; — ajanların nerede çalıştığı ve nasıl yapılandırıldığı&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Evaluation &amp;amp; Observability&lt;/strong&gt; — zaman içinde ajan davranışının izlenmesi&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Security &amp;amp; Compliance&lt;/strong&gt; — erişim kontrolleri, denetim ve düzenleyici uyumluluk&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Agent Ecosystem&lt;/strong&gt; — ajanların birbirleriyle ve harici araçlarla nasıl etkileşime girdiği&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Her katmanın, geleneksel güvenlik kontrollerinin doğrudan ele almadığı belirli saldırı vektörleri vardır.&lt;/p&gt;
&lt;h2 id="yönetilen-yürütme-sınırı-olarak-microsoft-sql"&gt;Yönetilen Yürütme Sınırı Olarak Microsoft SQL&lt;/h2&gt;
&lt;p&gt;SQL Server 2025, MAESTRO katmanlarına somut yollarla eşlenir:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Data Operations katmanı&lt;/strong&gt;: T-SQL&amp;rsquo;e entegre &lt;code&gt;AI_GENERATE_EMBEDDINGS&lt;/code&gt;, vektör işlemlerini veritabanının yönetilen sınırı içinde tutar. Embedding işlemesi için verilerin model hizmetine gitmesi gerekmez.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Security &amp;amp; Compliance katmanları&lt;/strong&gt;: Satır Düzeyinde Güvenlik (RLS) ve Dinamik Veri Maskeleme (DDM), talebin nasıl geldiğinden bağımsız olarak uygulanır — insan kullanıcıdan mı yoksa AI ajanından mı. Ajan, veritabanının kendisi tarafından uygulanan kontrolleri atlayamaz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Agent Frameworks katmanı&lt;/strong&gt;: Saklı yordamlar araç sınırları olarak hizmet eder. Ajanlara keyfi SQL erişimi vermek yerine, izin verilen işlemleri yordamlar olarak tanımlar ve bunları ajan araçları olarak açarsınız. Parametreli sorgular, yürütme düzeyinde enjeksiyonu önler.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Evaluation &amp;amp; Observability katmanı&lt;/strong&gt;: Denetim günlüğü ve Query Store, her ajanın gerçekte ne yürüttüğünü yakalar — yalnızca ne yapmasının istendiğini değil. Bu izlenebilirlik, atıfın karmaşık olduğu ajanssal sistemlerde olay araştırmaları için çok önemlidir.&lt;/p&gt;
&lt;h2 id="ajanssal-ai-için-savunma-derinliği"&gt;Ajanssal AI için Savunma Derinliği&lt;/h2&gt;
&lt;p&gt;İlke, geleneksel güvenlikle aynı kalır: hiçbir tek kontrol yeterli değildir. Değişen şey, hangi kontrollerin ajanlar için en önemli olduğudur:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Patlama yarıçapını azaltma&lt;/strong&gt;: saklı yordamlar aracılığıyla araç sınırlaması, güvenliği ihlal edilmiş bir ajanın yalnızca önceden tanımlanmış işlemleri yürütebileceği anlamına gelir. Keyfi sorgulara geçemez.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gözlemlenebilirlik&lt;/strong&gt;: bir olaydan sonra &amp;ldquo;bu ajan gerçekte ne yaptı?&amp;rdquo; sorusunu yanıtlayabilmelisiniz. Veritabanı düzeyinde izlenebilirlik olmadan ajanssal AI sistemlerinin, uygulama günlüğünün kapsamadığı kör noktaları vardır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kısıtlı yürütme&lt;/strong&gt;: parametreleme, RLS ve DDM, arayanın insan olup olmadığından bağımsız olarak güvenlik varlıklarıdır. Ajanları barındırmak için bunları zayıflatmayın.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hesap verebilirlik&lt;/strong&gt;: SQL Server denetim günlüğü, kimin (hangi ajanın, hangi kimlik bilgilerini kullanarak) ne zaman ne yürüttüğünün kaydını oluşturur. Ajanssal sistemler dünyada gerçek sonuçları olan eylemler aldığında bu önem taşır.&lt;/p&gt;
&lt;p&gt;SQL Server 2025, ajanssal riski soyut olarak çözmek için inşa edilmedi — ilişkisel bir veritabanı olmak için inşa edildi. Ancak bir kurumsal veritabanını güvenilir kılan yönetişim, tam olarak bir ajan yürütme sınırını güvenli kılan şeydir.&lt;/p&gt;
&lt;p&gt;Orijinal gönderi: &lt;a href="https://devblogs.microsoft.com/azure-sql/microsoft-sql-security-across-the-maestro-stack-building-secure-agentic-ai-with-defense-in-depth/"&gt;Microsoft SQL Security Across the MAESTRO Stack&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>