CONTACT ONS

Cursusaanbod

Sessie 1 — 09:30 tot 10:50 · Het AI-beveiligingslandschap voor ontwikkelaars
  • Wat er anders is aan AI-beveiliging: de kloof tussen traditionele AppSec en AI-tijdperksbedreigingen
  • Een snelle tour door de AI-stack: foundationmodellen, fine-tuning, RAG, agents, en waar risico's zitten in elk deel
  • Waarom overheidsdiensten unieke blootstelling ervaren: gegevensgevoeligheid, publieke verantwoording en regelgevingscontext (VK AI-principes, DPA 2018, AVG)
  • De OWASP Top 10 voor LLM Applications (2025) in het kort
  • Interactieve Slido-poll: "Welke enkele AI-functie maakt uw team het meest ongerust over beveiliging?"

Pauze — 10:50 tot 11:10

Sessie 2 — 11:10 tot 12:30 · OWASP Top 10 voor LLM Applications (2025) — Deel 1
  • LLM01: Promptinjection — directe en indirecte aanvallen, praktijkvoorbeelden
  • LLM02: Openbaarmaking van gevoelige informatie — wat modellen lekken en waarom
  • LLM03: Supply Chain — modelprovenance, plugins van derden, Hugging Face-risico's
  • LLM04: Data- en modelvergiftiging — basisprincipes van trainingsdata-integriteit
  • LLM05: Onjuiste outputverwerking — waarom het belangrijk is om LLM-output te behandelen als gebruikerinvoer
  • Korte live demo: Promptinjection op een voorbeeldchatbot

Lunch — 12:30 tot 13:20

Sessie 3 — 13:20 tot 14:40 · OWASP Top 10 voor LLM Applications (2025) — Deel 2 + Hands-on Labo
  • LLM06: Excessieve agentiek — toolgebruik, rechten en het principe van minste privileges
  • LLM07: Lekken van systeemprompt — wat er gebeurt wanneer uw systeemprompt ontsnapt
  • LLM08: Vector- en embeddingzwaktes — RAG-specifieke valkuilen
  • LLM09: Desinformatie en overafhankelijkheid — hallucinaties als beveiligingsrisico
  • LLM10: Onbeperkt gebruik — denial-of-wallet en resource-uitputting
  • Hands-on labo (ongeveer 30 minuten): Deelnemers vangen een kleine LLM-gedreven dienst aan en versterken deze vervolgens. Elke deelnemer test ten minste één promptinjectionpatroon en implementeert één controle. Groepsdebriefing aan het einde.

Pauze — 14:40 tot 15:00

Sessie 4 — 15:00 tot 16:30 · Beveiligde AI-diensten voor de overheid bouwen + Afsluiting
  • Secure-by-designpatronen: invoervalidatie, outputfiltering, guardrails
  • Authenticatie, autorisatie en sessiebeheer voor AI-toegankelijke eindpunten
  • Logboeken, monitoring en incidentrespons-overwegingen voor AI-functies
  • Gegevensbeschermingsmomenten: DPIA-triggerpoints voor AI-functies, VK AVG Artikel 22 in de praktijk
  • Het samenbrengen: een lichtgewicht threat-modeling walkthrough voor een AI-functie
  • Implementatieplanning: elke deelnemer maakt een schets van zijn drie snelle successen voor de komende week
  • V&A, bronnen en volgende stappen

Vereisten

Voorkennis
  • Gewerkte kennis van ten minste één moderne programmeertaal (Python, JavaScript/TypeScript, Go, Java of C#)
  • Basisbekendheid met webapplicaties en API's
  • Geen voorkennis op het gebied van AI of beveiliging is vereist — de cursus is ontworpen als een basis voor verdere ontwikkeling
Doelgroep
  • Softwareontwikkelaars en ingenieurs die AI-functies bouwen of integreren
  • Platformingenieurs en DevOps-instrumentateurs die AI-werklasten ondersteunen
  • Technische leidinggevenden en architecten verantwoordelijk voor AI-gedreven diensten
  • Security champions ingebed in engineeringteams
  • QA- en testingenieurs die AI-geïnstrumenteerde systemen testen
 7 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 1600 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Voorlopige Aankomende Cursussen

Gerelateerde categorieën