Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Sessie 1 — 09:30 tot 10:50 · Het AI-beveiligingslandschap voor ontwikkelaars
- Wat er anders is aan AI-beveiliging: de kloof tussen traditionele AppSec en AI-tijdperksbedreigingen
- Een snelle tour door de AI-stack: foundationmodellen, fine-tuning, RAG, agents, en waar risico's zitten in elk deel
- Waarom overheidsdiensten unieke blootstelling ervaren: gegevensgevoeligheid, publieke verantwoording en regelgevingscontext (VK AI-principes, DPA 2018, AVG)
- De OWASP Top 10 voor LLM Applications (2025) in het kort
- Interactieve Slido-poll: "Welke enkele AI-functie maakt uw team het meest ongerust over beveiliging?"
Pauze — 10:50 tot 11:10
Sessie 2 — 11:10 tot 12:30 · OWASP Top 10 voor LLM Applications (2025) — Deel 1
- LLM01: Promptinjection — directe en indirecte aanvallen, praktijkvoorbeelden
- LLM02: Openbaarmaking van gevoelige informatie — wat modellen lekken en waarom
- LLM03: Supply Chain — modelprovenance, plugins van derden, Hugging Face-risico's
- LLM04: Data- en modelvergiftiging — basisprincipes van trainingsdata-integriteit
- LLM05: Onjuiste outputverwerking — waarom het belangrijk is om LLM-output te behandelen als gebruikerinvoer
- Korte live demo: Promptinjection op een voorbeeldchatbot
Lunch — 12:30 tot 13:20
Sessie 3 — 13:20 tot 14:40 · OWASP Top 10 voor LLM Applications (2025) — Deel 2 + Hands-on Labo
- LLM06: Excessieve agentiek — toolgebruik, rechten en het principe van minste privileges
- LLM07: Lekken van systeemprompt — wat er gebeurt wanneer uw systeemprompt ontsnapt
- LLM08: Vector- en embeddingzwaktes — RAG-specifieke valkuilen
- LLM09: Desinformatie en overafhankelijkheid — hallucinaties als beveiligingsrisico
- LLM10: Onbeperkt gebruik — denial-of-wallet en resource-uitputting
- Hands-on labo (ongeveer 30 minuten): Deelnemers vangen een kleine LLM-gedreven dienst aan en versterken deze vervolgens. Elke deelnemer test ten minste één promptinjectionpatroon en implementeert één controle. Groepsdebriefing aan het einde.
Pauze — 14:40 tot 15:00
Sessie 4 — 15:00 tot 16:30 · Beveiligde AI-diensten voor de overheid bouwen + Afsluiting
- Secure-by-designpatronen: invoervalidatie, outputfiltering, guardrails
- Authenticatie, autorisatie en sessiebeheer voor AI-toegankelijke eindpunten
- Logboeken, monitoring en incidentrespons-overwegingen voor AI-functies
- Gegevensbeschermingsmomenten: DPIA-triggerpoints voor AI-functies, VK AVG Artikel 22 in de praktijk
- Het samenbrengen: een lichtgewicht threat-modeling walkthrough voor een AI-functie
- Implementatieplanning: elke deelnemer maakt een schets van zijn drie snelle successen voor de komende week
- V&A, bronnen en volgende stappen
Vereisten
Voorkennis
- Gewerkte kennis van ten minste één moderne programmeertaal (Python, JavaScript/TypeScript, Go, Java of C#)
- Basisbekendheid met webapplicaties en API's
- Geen voorkennis op het gebied van AI of beveiliging is vereist — de cursus is ontworpen als een basis voor verdere ontwikkeling
Doelgroep
- Softwareontwikkelaars en ingenieurs die AI-functies bouwen of integreren
- Platformingenieurs en DevOps-instrumentateurs die AI-werklasten ondersteunen
- Technische leidinggevenden en architecten verantwoordelijk voor AI-gedreven diensten
- Security champions ingebed in engineeringteams
- QA- en testingenieurs die AI-geïnstrumenteerde systemen testen
7 Uren
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 1600 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen