Lépjen kapcsolatba velünk

Kurzusleírás

Alapok: Az ágensalapú MI fenyegetési modelljei

  • Az ágensalapú fenyegetések típusai: visszaélés, jogosultság-kiterjesztés, adatszivárgás és ellátási lánc kockázatok
  • Az autonóm ágensekre jellemző ellenséges profilok és támadói képességek
  • Eszközök, bizalmi határok és kritikus ellenőrzési pontok feltérképezése az ágensek számára

Irányítás, szabályzat és kockázatkezelés

  • Irányítási keretrendszerek ágensalapú rendszerekhez (szerepek, felelősségek, jóváhagyási kapuk)
  • Szabályzattervezés: elfogadható használat, eszkalációs szabályok, adatkezelés és auditálhatóság
  • Megfelelőségi szempontok és bizonyítékgyűjtés az auditokhoz

Nem emberi identitás és hitelesítés az ágensek számára

  • Identitások tervezése ágensekhez: szolgáltatásfiókok, JWT-k és rövid élettartamú hitelesítő adatok
  • A legkisebb jogosultság elvén alapuló hozzáférési minták és just-in-time hitelesítés
  • Az identitás életciklusa, rotációja, delegálása és visszavonási stratégiái

Hozzáférés-vezérlés, titkok és adatvédelem

  • Finoman hangolt hozzáférés-vezérlési modellek és képességalapú minták az ágensek számára
  • Titokkezelés, titkosítás átvitel közben és nyugalmi állapotban, valamint adatminimalizálás
  • Érzékeny tudásforrások és személyes adatok védelme az ágensek jogosulatlan hozzáférésétől

Megfigyelhetőség, auditálás és incidenskezelés

  • Telemetria tervezése az ágensek viselkedéséhez: szándékkövetés, parancsnaplók és származás
  • SIEM-integráció, riasztási küszöbértékek és kriminalisztikai felkészültség
  • Runbookok és playbookok az ágensekkel kapcsolatos incidensekhez és elszigeteléshez

Ágensalapú rendszerek red-teamingje

  • Red-team gyakorlatok tervezése: hatókör, elkötelezettségi szabályok és biztonságos átállás
  • Ellen séges technikák: prompt-injekció, eszközvisszaélés, gondolatmenet-manipuláció és API-visszaélés
  • Ellenőrzött támadások végrehajtása, valamint a kitettség és a hatás mérése

Megerősítés és kockázatcsökkentések

  • Mérnöki kontrollok: válaszfojtás, képességkapuzás és homokozóba zárás
  • Szabályzat- és vezénylési kontrollok: jóváhagyási folyamatok, emberi beavatkozás a hurokban és irányítási horgok
  • Modell- és promptszintű védelem: bemenet-validálás, kanonizálás és kimeneti szűrők

Biztonságos ágensek telepítésének üzemeltetése

  • Telepítési minták: staging, canary és fokozatos bevezetés az ágensek számára
  • Változáskezelés, tesztelési folyamatok és telepítés előtti biztonsági ellenőrzések
  • Keresztfunkcionális irányítás: biztonsági, jogi, termék- és üzemeltetési playbookok

Záróprojekt: Red-team / Blue-team gyakorlat

  • Szimulált red-team támadás végrehajtása egy homokozóba zárt ágens környezet ellen
  • Védekezés, észlelés és helyreállítás blue-teamként kontrollok és telemetria segítségével
  • Eredmények, helyreállítási terv és szabályzatfrissítések bemutatása

Összefoglalás és következő lépések

Követelmények

  • Szilárd háttér a biztonságtechnikában, rendszeradminisztrációban vagy felhőüzemeltetésben
  • AI/ML fogalmak és a nagy nyelvi modellek (LLM) viselkedésének ismerete
  • Tapasztalat az identitás- és hozzáférés-kezelés (IAM) és a biztonságos rendszertervezés terén

Célközönség

  • Biztonsági mérnökök és red-teamerek
  • AI-üzemeltetési és platformmérnökök
  • Megfelelőségi tisztviselők és kockázatkezelők
  • Ágens-telepítésekért felelős mérnöki vezetők
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák