Katalog
Cyber IAExpert · 14 h · Hybride

AGENTIC SECURITY – Sécuriser les agents IA

Sécuriser des agents capables d’utiliser des outils, une mémoire et des permissions.

Nicht sicher, ob das die richtige Wahl ist?

Anmelden

Überblick

Sécuriser des agents capables d’utiliser des outils, une mémoire et des permissions. Public : RSSI, AppSec, architectes IA.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 2 jours – 14 h. Prix inter conseillé : 2 190 €.

Ziele

  • Menaces agentiques
  • Tool poisoning
  • Mémoire, identité et permissions
  • MCP Security
  • Communication inter-agents
  • Sandboxing, observabilité, Human-in-the-Loop et kill switch

Zielgruppe

  • RSSI, AppSec, architectes IA

Voraussetzungen

  • Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
  • Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.

Danach

  • Menaces agentiques
  • Tool poisoning
  • Mémoire, identité et permissions
  • MCP Security
  • Communication inter-agents
  • Sandboxing, observabilité, Human-in-the-Loop et kill switch

Programm

  1. 01
    Module 1 — Menaces agentiques

    Une menace agentique vise l'outil, la mémoire ou la permission, pas seulement le texte. On part du pouvoir réel de l'agent · Lister les pouvoirs de l'agent cible et la pire action si l'un est abusé

    2 h
  2. 02
    Module 2 — Tool poisoning

    L'empoisonnement d'outil fait croire à l'agent qu'un outil est légitime ou change sa description. On vérifie l'outil, pas seulement la demande · Montrer un outil dont la description pousse à une action non voulue

    2 h
  3. 03
    Module 3 — Mémoire, identité et permissions

    Mémoire, identité et permission se séparent. La mémoire d'un utilisateur ne devient pas le droit d'un autre · Faire passer une donnée de la mémoire d'un profil vers une demande d'un autre profil, et la bloquer

    2 h
  4. 04
    Module 4 — MCP Security

    La sécurité MCP reprend le serveur : qui l'appelle, quels outils, quelle ressource. Un serveur large est une porte · Réduire le serveur de test au minimum du scénario

    2 h
  5. 05
    Module 5 — Communication inter-agents

    Entre agents, un message peut porter une consigne hostile. On valide le schéma et on borne ce qu'un agent peut demander à l'autre · Injecter une consigne dans un message inter agents et montrer le rejet

    2 h
  6. 06
    Module 6 — Sandboxing, observabilité, Human-in-the-Loop et kill switch

    Bac à sable, journal, contrôle humain et arrêt d'urgence sont le minimum avant un agent qui agit · Déclencher l'arrêt d'urgence pendant une action de test

    2 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour RSSI, AppSec, architectes IA · soutenir AGENTIC SECURITY – Sécuriser les agents IA

    2 h

Didaktik

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Bewertung

  • Quiz
  • soutenir AGENTIC SECURITY – Sécuriser les agents IA
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Mittel

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA während des ganzen Wegs

Sie sind nicht allein. EVA begleitet Sie vorher, während und nach den Terminen, damit das Gelernte im Beruf hält.

  • Vor jedem Modul Ihre echten Anwendungsfälle vorbereiten.
  • Zwischen den Terminen ein Assistent, um einen Begriff zu klären oder nachzubessern.
  • Nach der Schulung eine Stütze, um das Umgesetzte zu begleiten.

Anmeldung

Diese Schulung anfragen