Katalog
Cyber IAExpert · 14 h · Hybride

AI RED TEAMING – Tester la sécurité des applications IA

Évaluer la robustesse d’une application IA dans un environnement autorisé.

Nicht sicher, ob das die richtige Wahl ist?

Anmelden

Überblick

Évaluer la robustesse d’une application IA dans un environnement autorisé. Public : Pentesters, AppSec, équipes Red Team.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 2 jours – 14 h. Prix inter conseillé : 2 190 €.

Ziele

  • Threat modeling IA
  • Prompt injection et jailbreaking
  • RAG et extraction de données
  • Tool abuse et agents
  • Évaluation des guardrails
  • Reporting et remédiation

Zielgruppe

  • Pentesters, AppSec, équipes Red Team

Voraussetzungen

  • Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
  • Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.

Danach

  • Threat modeling IA
  • Prompt injection et jailbreaking
  • RAG et extraction de données
  • Tool abuse et agents
  • Évaluation des guardrails
  • Reporting et remédiation

Programm

  1. 01
    Module 1 — Threat modeling IA

    Le threat model IA part des actifs : consigne, données, outils, utilisateurs. On teste ce qui est autorisé par le cadrage · Écrire le modèle de menaces de l'application cible autorisée

    2 h
  2. 02
    Module 2 — Prompt injection et jailbreaking

    Injection et contournement de consignes se tentent par familles, pas par une liste infinie copiée. On note ce qui passe · Exécuter un jeu de cas autorisé et classer passé, bloqué, incertain

    2 h
  3. 03
    Module 3 — RAG et extraction de données

    Sur un RAG, le test cherche à extraire un document ou une donnée qui ne devrait pas sortir · Tenter l'extraction sur le corpus de test et noter la donnée obtenue

    2 h
  4. 04
    Module 4 — Tool abuse et agents

    L'abus d'outil pousse l'agent à appeler un outil hors intention. On reste dans les outils du banc de test · Déclencher un appel d'outil non prévu et le documenter

    2 h
  5. 05
    Module 5 — Évaluation des guardrails

    Évaluer un garde fou, c'est mesurer ce qu'il bloque et ce qu'il laisse passer, y compris les blocages abusifs · Mesurer le garde fou sur le jeu : bloque à tort, laisse passer, bloque à raison

    2 h
  6. 06
    Module 6 — Reporting et remédiation

    Le rapport de test dit le scénario, la preuve, la gravité, la correction proposée. Il ne se contente pas d'une capture · Rédiger le rapport des cas passés

    2 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour Pentesters, AppSec, équipes Red Team · soutenir AI RED TEAMING – Tester la sécurité des applications IA

    2 h

Didaktik

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Bewertung

  • Quiz
  • soutenir AI RED TEAMING – Tester la sécurité des applications IA
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Mittel

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA während des ganzen Wegs

Sie sind nicht allein. EVA begleitet Sie vorher, während und nach den Terminen, damit das Gelernte im Beruf hält.

  • Vor jedem Modul Ihre echten Anwendungsfälle vorbereiten.
  • Zwischen den Terminen ein Assistent, um einen Begriff zu klären oder nachzubessern.
  • Nach der Schulung eine Stütze, um das Umgesetzte zu begleiten.

Anmeldung

Diese Schulung anfragen

AI RED TEAMING – Tester la sécurité des applications IA