Kursplan
Grundläggande AI-och säkerhet
- Vad som gör AI-system unika ur ett säkerhetsperspektiv
- Översikt över AI-livet: data, träningsfaser, inferens och distribution
- Grundläggande taxonomi av AI-risken: tekniska, etiska, juridiska och organisatoriska
AI-specifika hotvektorer
- Fiendliga exempel och modellmanipulation
- Modellinversion och datautläckningsrisker
- Dataförgiftning under träningsfaserna
- Risker i generativ AI (t.ex., missbruk av LLM, promptinjection)
Säkerhetsriskhanteringsramverk
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 och andra AI-specifika standarder
- Mappning av AI-risk till befintliga företags GRC-ramverk
AI-styrning och efterlevnadsprinciper
- AI-kontroll och granskbarhet
- Transparens, förklarbarhet och rättvisa som säkerhetsrelevanta egenskaper
- Bias, diskriminering och nedströmskonsekvenser
Företagsberedskap och AI-säkerhetspolicyer
- Definiera roller och ansvar i AI-säkerhetprogram
- Policynas element: utveckling, inköp, användning och avskrivning
- Tredje parts risker och leverantörs AI-verktyg
Regulatoriskt landskap och globala trender
- Översikt över EU:s AI-akt och internationell reglering
- USA:s exekutivorder om säker, säker och trovärdig AI
- Uppkommande nationella ramverk och sektorsspecifika riktlinjer
Valfritt workshop: Riskmappning och självbedömning
- Mappa verklivs AI-användningsfall till NIST AI RMF-funktioner
- Utför en grundläggande AI-risk självbedömning
- Identifiera interna brister i AI-säkerhetsberedskap
Sammanfattning och nästa steg
Krav
- Förståelse av grundläggande cybersäkerhetsprinciper
- Erfarenhet av IT-styrning eller riskhanteringsramverk
- Kännedom om generella AI-koncept är hjälpsamt men krävs inte
Målgrupp
- IT-säkerhetsteam
- Riskhanteringschefer
- Efterlevnadsprofessionals
Vittnesmål (2)
Jag tyckte verkligen om att lära mig om AI-anfall och de verktyg som finns för att börja praktisera och aktivt använda inom säkerhetstestning. Jag tog med mig mycket kunskap som jag inte hade i början, och kursen uppfyllde mina förväntningar. Min favoritdel från utbildningen var Comet Browser, och jag var verkligen imponerad över vad den kunde göra. Det kommer definitivt att vara något jag undersöker mer. Sammanfattningsvis var det en fantastisk kurs, och jag njöt av att lära mig alla OWASP GenAI Top 10.
Patrick Collins - Optum
Kurs - OWASP GenAI Security
Maskintolkat
Den professionella kunskapen och hur han presenterade den för oss
Miroslav Nachev - PUBLIC COURSE
Kurs - Cybersecurity in AI Systems
Maskintolkat