Catalogue
Cyber IAExpert · 14 h · Hybride

AI RED TEAMING – Tester la sécurité des applications IA

Évaluer la robustesse d’une application IA dans un environnement autorisé.

Not sure this is the right one?

Enrol

Overview

Évaluer la robustesse d’une application IA dans un environnement autorisé. Public : Pentesters, AppSec, équipes Red Team.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 2 jours – 14 h. Prix inter conseillé : 2 190 €.

Objectives

  • Threat modeling IA
  • Prompt injection et jailbreaking
  • RAG et extraction de données
  • Tool abuse et agents
  • Évaluation des guardrails
  • Reporting et remédiation

Audience

  • Pentesters, AppSec, équipes Red Team

Prerequisites

  • Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
  • Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.

Outcomes

  • Threat modeling IA
  • Prompt injection et jailbreaking
  • RAG et extraction de données
  • Tool abuse et agents
  • Évaluation des guardrails
  • Reporting et remédiation

Syllabus

  1. 01
    Module 1 — Threat modeling IA

    Le threat model IA part des actifs : consigne, données, outils, utilisateurs. On teste ce qui est autorisé par le cadrage · Écrire le modèle de menaces de l'application cible autorisée

    2 h
  2. 02
    Module 2 — Prompt injection et jailbreaking

    Injection et contournement de consignes se tentent par familles, pas par une liste infinie copiée. On note ce qui passe · Exécuter un jeu de cas autorisé et classer passé, bloqué, incertain

    2 h
  3. 03
    Module 3 — RAG et extraction de données

    Sur un RAG, le test cherche à extraire un document ou une donnée qui ne devrait pas sortir · Tenter l'extraction sur le corpus de test et noter la donnée obtenue

    2 h
  4. 04
    Module 4 — Tool abuse et agents

    L'abus d'outil pousse l'agent à appeler un outil hors intention. On reste dans les outils du banc de test · Déclencher un appel d'outil non prévu et le documenter

    2 h
  5. 05
    Module 5 — Évaluation des guardrails

    Évaluer un garde fou, c'est mesurer ce qu'il bloque et ce qu'il laisse passer, y compris les blocages abusifs · Mesurer le garde fou sur le jeu : bloque à tort, laisse passer, bloque à raison

    2 h
  6. 06
    Module 6 — Reporting et remédiation

    Le rapport de test dit le scénario, la preuve, la gravité, la correction proposée. Il ne se contente pas d'une capture · Rédiger le rapport des cas passés

    2 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour Pentesters, AppSec, équipes Red Team · soutenir AI RED TEAMING – Tester la sécurité des applications IA

    2 h

Teaching

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Assessment

  • Quiz
  • soutenir AI RED TEAMING – Tester la sécurité des applications IA
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Resources

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA throughout the programme

You are not on your own. EVA stays with you before, during and after the sessions, so the learning holds in the job.

  • Before each module, prepare your real use cases.
  • Between sessions, an assistant to clarify a concept or iterate.
  • After the programme, support to follow what you put in place.

Enrolment

Request this programme

AI RED TEAMING – Tester la sécurité des applications IA