Intrati in legatura

Schița de curs

Fundamente: Modele de Amenințare pentru AI Agentic

  • Tipuri de amenințări agentice: utilizare abuzivă, escaladare, scurgeri de date și riscuri de supply-chain
  • Profiluri ale adversarilor și capabilități ale atacatorilor specifice agenților autonomi
  • Maparea activelor, limitelor de încredere și punctelor critice de control pentru agenți

Guvernanță, Politici și Managementul Riscului

  • Cadre de guvernanță pentru sistemele agentice (roluri, responsabilități, porți de aprobare)
  • Proiectarea politicilor: utilizare acceptabilă, reguli de escaladare, gestionarea datelor și auditabilitate
  • Considerente de conformitate și colectarea probelor pentru audituri

Identitate Non-Umană și Autentificare pentru Agenți

  • Proiectarea identităților pentru agenți: conturi de serviciu, JWT-uri și credențiale pe termen scurt
  • Modele de acces cu privilegii minime și credentialing just-in-time
  • Ciclul de viață al identității, rotația, delegarea și strategiile de revocare

Controale de Acces, Secrete și Protecția Datelor

  • Modele de control al accesului cu granularitate fină și modele bazate pe capabilități pentru agenți
  • Managementul secretelor, criptarea în tranzit și în repaus și minimizarea datelor
  • Protejarea surselor de cunoștințe sensibile și a datelor personale împotriva accesului neautorizat al agenților

Observabilitate, Auditare și Răspuns la Incidente

  • Proiectarea telemetriei pentru comportamentul agenților: urmărirea intențiilor, jurnale de comenzi și proveniență
  • Integrarea SIEM, praguri de alertare și pregătirea pentru investigații forensice
  • Runbook-uri și playbook-uri pentru incidente legate de agenți și izolare

Red-Teaming pentru Sistemele Agentice

  • Planificarea exercițiilor de red-team: scop, reguli de angajament și failover sigur
  • Tehnici adversiale: prompt injection, utilizarea abuzivă a instrumentelor, manipularea lanțului de raționament și abuzul de API
  • Efectuarea atacurilor controlate și măsurarea expunerii și impactului

Întărirea Securității și Atenuări

  • Controale de inginerie: throttling al răspunsurilor, limitarea capabilităților și sandboxing
  • Controale de politici și orchestrare: fluxuri de aprobare, human-in-the-loop și cârlige de guvernanță
  • Apărări la nivel de model și prompt: validarea intrărilor, canonizarea și filtrele de ieșire

Operaționalizarea Implementărilor Sigure ale Agenților

  • Modele de implementare: staging, canary și lansare progresivă pentru agenți
  • Controlul schimbărilor, pipeline-uri de testare și verificări de siguranță înainte de implementare
  • Guvernanță inter-funcțională: playbook-uri de securitate, juridic, produs și operațiuni

Proiect Final: Exercițiu Red-Team / Blue-Team

  • Execută un atac red-team simulat împotriva unui mediu de agenți sandboxed
  • Apără, detectează și remediază ca echipă blue-team folosind controale și telemetrie
  • Prezintă constatările, planul de remediere și actualizările politicilor

Rezumat și Pașii Următori

Cerințe

  • Cunoștințe solide în inginerie de securitate, administrarea sistemelor sau operațiuni cloud
  • Familiaritate cu conceptele AI/ML și comportamentul modelelor de limbaj de mari dimensiuni (LLM)
  • Experiență cu managementul identității și accesului (IAM) și proiectarea securizată a sistemelor

Audiență

  • Ingineri de securitate și membri ai echipelor red-team
  • Ingineri de operațiuni AI și platforme
  • Ofițeri de conformitate și manageri de risc
  • Lideri de inginerie responsabili de implementările agenților
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite