Cursusaanbod
Fundamenteel: Threatmodellen voor Agentic AI
- Soorten agentic dreigingen: misbruik, escalatie, gegevenslekken en supply-chain risico’s.
- Adversariale profielen en aanvallingscapaciteiten specifiek voor autonome agenten.
- Kaarten van activa, vertrouwensgrenzen en cruciale controlepunten voor agenten.
Governance, Beleid en Risicobeheer
- Governancekaders voor agentic systemen (rollen, verantwoordelijkheden, goedkeuringspoorten).
- Beleidontwerp: acceptabel gebruik, escalatieregels, verwerking van gegevens en controleerbaarheid.
- Overwegingen rond compliance en het verzamelen van bewijs voor audits.
Niet-Mensenlijke Identiteit & Authenticatie voor Agenten
- Identiteiten voor agenten ontwerpen: service accounts, JWT’s en korte-termijn geloofsbrieven.
- Minimumprivilegiestoegangspatronen en just-in-time authenticatie.
- Identiteitslevenscyclus, rotatie, delegatie en intrekstrategieën.
Toegangscontroles, Secrets en Gegevensbescherming
- Fijngranulaire toegangscontrolemodellen en capaciteitsgebaseerde patronen voor agenten.
- Beheer van secrets, versleuteling tijdens transport en opslag, en dataminimalisatie.
- Beschermen van gevoelige kennisbronnen en PII tegen ongeautoriseerde agenttoegang.
Observability, Auditing en Incident Reactie
- Telemetrie voor agentgedrag ontwerpen: intentietracering, commandologs en herkomst.
- SIEM-integratie, alarmdrempels en forensische bereidheid.
- Runbooks en playbooks voor agentgerelateerde incidenten en containing.
Red-Teaming van Agentic Systemen
- Red-teamoefeningen plannen: scope, spelregels en veilige failover.
- Adversariale technieken: prompt injection, toolmisbruik, manipuleren van chain-of-thought en API-misbruik.
- Uitvoeren van gecontroleerde aanvallen en meten van blootstelling en impact.
Hardening en Mitigatie
- Ingenieursmatige controles: response throttles, capaciteitsbeperkingen en sandboxing.
- Beleid- en orkestratiecontroles: goedkeuringsstromen, human-in-the-loop en governance hooks.
- Model- en promptniveaubeveiligingen: invoervalidatie, normalisatie en outputfilters.
Operationaliseren van Veilige Agentimplementaties
- Implementatiepatronen: staging, canary en progressieve uitrol voor agenten.
- Wijzigingenbeheer, testpipelines en pre-deploy safety checks.
- Interfunctionele governance: security, legal, product en ops playbooks.
Capstone: Red-Team / Blue-Team Oefening
- Voer een gesimuleerde red-teamaanval uit tegen een sandboxed agentomgeving.
- Verdedig, detecteer en herstel als blauw team met behulp van controles en telemetrie.
- Presenteer bevindingen, herstelplan en beleidsupdates.
Samenvatting en Volgende Stappen
Vereisten
- Vaste achtergrond in beveiligingsingenieurswerk, systeembeheer of cloudoperaties.
- Bekendheid met AI/ML-concepten en het gedrag van Large Language Models (LLM’s).
- Ervaring met Identity & Access Management (IAM) en het ontwerp van beveiligde systemen.
Aandachtspubliek
- Beveiligingsingenieurs en red-teamers.
- AI-operatie- en platformingenieurs.
- Compliance-officiers en risicomanagers.
- Leidinggevenden in de engineering die verantwoordelijk zijn voor de implementatie van agenten.
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (1)
het inventariseren en identificeren van de verschillende risicoposities binnen AI
Gary Cook - Cybersecurity and Information Technology Risk Division
Cursus - Introduction to AI Trust, Risk, and Security Management (AI TRiSM)
Automatisch vertaald