Catalogue
Cyber IAExpert · 14 h · Hybride

AI RED TEAMING – Tester la sécurité des applications IA

Évaluer la robustesse d’une application IA dans un environnement autorisé.

Pas certain de votre choix ?

S’inscrire

Présentation

Évaluer la robustesse d’une application IA dans un environnement autorisé. Public : Pentesters, AppSec, équipes Red Team.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 2 jours – 14 h. Prix inter conseillé : 2 190 €.

Objectifs

  • Threat modeling IA
  • Prompt injection et jailbreaking
  • RAG et extraction de données
  • Tool abuse et agents
  • Évaluation des guardrails
  • Reporting et remédiation

Public

  • Pentesters, AppSec, équipes Red Team

Prérequis

  • Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
  • Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.

À l’issue

  • Threat modeling IA
  • Prompt injection et jailbreaking
  • RAG et extraction de données
  • Tool abuse et agents
  • Évaluation des guardrails
  • Reporting et remédiation

Programme

  1. 01
    Module 1 — Threat modeling IA

    Le threat model IA part des actifs : consigne, données, outils, utilisateurs. On teste ce qui est autorisé par le cadrage · Écrire le modèle de menaces de l'application cible autorisée

    2 h
  2. 02
    Module 2 — Prompt injection et jailbreaking

    Injection et contournement de consignes se tentent par familles, pas par une liste infinie copiée. On note ce qui passe · Exécuter un jeu de cas autorisé et classer passé, bloqué, incertain

    2 h
  3. 03
    Module 3 — RAG et extraction de données

    Sur un RAG, le test cherche à extraire un document ou une donnée qui ne devrait pas sortir · Tenter l'extraction sur le corpus de test et noter la donnée obtenue

    2 h
  4. 04
    Module 4 — Tool abuse et agents

    L'abus d'outil pousse l'agent à appeler un outil hors intention. On reste dans les outils du banc de test · Déclencher un appel d'outil non prévu et le documenter

    2 h
  5. 05
    Module 5 — Évaluation des guardrails

    Évaluer un garde fou, c'est mesurer ce qu'il bloque et ce qu'il laisse passer, y compris les blocages abusifs · Mesurer le garde fou sur le jeu : bloque à tort, laisse passer, bloque à raison

    2 h
  6. 06
    Module 6 — Reporting et remédiation

    Le rapport de test dit le scénario, la preuve, la gravité, la correction proposée. Il ne se contente pas d'une capture · Rédiger le rapport des cas passés

    2 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour Pentesters, AppSec, équipes Red Team · soutenir AI RED TEAMING – Tester la sécurité des applications IA

    2 h

Pédagogie

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Évaluation

  • Quiz
  • soutenir AI RED TEAMING – Tester la sécurité des applications IA
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Moyens

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA, tout au long du parcours

Vous n’êtes pas seul. EVA vous accompagne avant, pendant et après les sessions, pour que l’apprentissage tienne dans le métier.

  • Avant chaque module, préparer vos cas d’usage réels.
  • Entre les sessions, un assistant pour clarifier un concept ou itérer.
  • Après la formation, un appui pour suivre ce que vous mettez en place.

Inscription

Demander cette formation