Je vais effectuer un test de sécurité d'une application LLM et IA en utilisant le top 10 de l'OWASP LLM

Certaines informations ont été traduites automatiquement.

Vetted Pro

Brésil

Je parle Français, Anglais, Portugais, Espagnol

7 commandes terminées

Architecte en sécurité cloud pour le cloud hybride, IAM et Zero Trust

Architecte en sécurité cloud avec plus de 14 ans d'expérience dans la sécurité d'entreprise, ancien chez IBM et TOTVS, spécialisé dans les évaluations de risques en cloud hybride, la préparation au Ze...
Certifié par Fiverr Pro

Marlon Costa a été sélectionné par l'équipe Fiverr Pro pour son expertise.

Certifié pour

  • Cloud computing

  • Cybersécurité

À propos de ce service

Vetted Pro

Le déploiement d'une fonctionnalité LLM ouvre une surface d'attaque que votre scanner d'application web ne peut pas voir. L'injection de prompt, la fuite de données entre utilisateurs, l'extraction de prompt système et les agents induits en erreur pour des actions non sécurisées sont les découvertes les plus courantes dans les applications IA réelles.

Je suis un architecte de sécurité senior. Je teste votre application IA contre le OWASP LLM Top 10 et le MITRE ATLAS, en utilisant la méthodologie de red teaming OWASP GenAI, et je cartographie les résultats au NIST AI RMF afin que la sortie serve à la fois l'ingénierie et la gouvernance.

La plupart des gigs « sécurité IA » sont des fuzzing automatisés de prompt avec un rapport de couverture. Je réalise deux batteries :

  • Baseline : un scan automatisé large contre le OWASP LLM Top 10
  • Ciblé : tests manuels, en tenant compte de l'architecture, pour ce que l'automatisation ne peut pas détecter, comme l'injection indirecte via RAG, l'abus d'outils et de fonctions, et la gestion non sécurisée des sorties

Vous recevez un rapport de découvertes avec la gravité, les étapes de reproduction, l'impact métier et la remédiation, ainsi qu'un résumé exécutif.

Autorisation requise : je ne teste que les systèmes que vous possédez ou pour lesquels vous avez l'autorisation, dans le cadre d'un périmètre écrit convenu à l'avance. Pas de test de déni de service ni d'infrastructure tierce.

Contactez-moi avant de commander pour que je puisse définir le périmètre de votre application.

Expertise:

Protection des données

Évaluation des risques

Technologie:

Cloud - IaaS

Surveillance

SaaS

Base de données

Régulation:

GRC

Mon portfolio