Свържете се с нас

Съдържание и теми, включени в курса

Основи: Модели на заплахи за агентния AI

  • Видове агентни заплахи: злоупотреба, ескалация, изтичане на данни и рискове във веригата на доставки
  • Профили на противниците и способности на атакуващите, специфични за автономните агенти
  • Картографиране на активи, граници на доверие и критични контролни точки за агенти

Управление, политики и управление на риска

  • Рамки за управление на агентни системи (роли, отговорности, точки на одобрение)
  • Проектиране на политики: приемлива употреба, правила за ескалация, обработка на данни и възможност за одит
  • Съображения за съответствие и събиране на доказателства за одити

Нечовешка идентичност и удостоверяване за агенти

  • Проектиране на идентичности за агенти: сервизни акаунти, JWT и краткотрайни удостоверения
  • Модели на достъп с минимални привилегии и предоставяне на удостоверения точно навреме
  • Жизнен цикъл на идентичността, ротация, делегиране и стратегии за отнемане

Контрол на достъпа, тайни и защита на данните

  • Модели за финогранулиран контрол на достъпа и модели, базирани на способности за агенти
  • Управление на тайни, криптиране при пренос и при покой, както и минимизиране на данните
  • Защита на чувствителни източници на знания и лични данни от неоторизиран достъп на агенти

Наблюдаемост, одит и реакция при инциденти

  • Проектиране на телеметрия за поведението на агентите: проследяване на намеренията, командни регистри и произход
  • SIEM интеграция, прагове за сигнализиране и готовност за криминалистично разследване
  • Наръчници и планове за действие при инциденти, свързани с агенти, и ограничаване на щетите

Red-teaming на агентни системи

  • Планиране на red-team упражнения: обхват, правила за участие и безопасно превключване при отказ
  • Техники за симулиране на противник: инжектиране на промптове, злоупотреба с инструменти, манипулиране на веригата на разсъждения и злоупотреба с API
  • Провеждане на контролирани атаки и измерване на експозицията и въздействието

Укрепване и смекчаване на рисковете

  • Инженерен контрол: ограничаване на отговорите, ограничаване на способностите и поставяне в пясъчна среда
  • Контрол на политиките и оркестрацията: потоци на одобрение, човешко участие в процеса и куки за управление
  • Защити на ниво модел и промпт: валидиране на входа, канонизация и филтри на изхода

Операционализиране на безопасното внедряване на агенти

  • Модели на внедряване: етапно, канарско и прогресивно пускане на агенти
  • Контрол на промените, тестови конвейери и проверки за безопасност преди внедряване
  • Кросфункционално управление: наръчници за сигурност, правни, продуктови и оперативни екипи

Заключителен проект: Red-team / Blue-team упражнение

  • Изпълнение на симулирана red-team атака срещу пясъчна среда с агенти
  • Защита, откриване и отстраняване като blue team чрез контроли и телеметрия
  • Представяне на констатации, план за отстраняване и актуализации на политиките

Обобщение и следващи стъпки

Изисквания

  • Солидна основа в инженерството на сигурността, системното администриране или облачните операции
  • Познаване на концепциите за AI/ML и поведението на големи езикови модели (LLM)
  • Опит с управлението на идентичности и достъп (IAM) и сигурното проектиране на системи

Аудитория

  • Инженери по сигурността и red-team специалисти
  • Инженери по AI операции и платформи
  • Служители по съответствието и мениджъри на риска
  • Технически ръководители, отговорни за внедряването на агенти
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории