Ejecutaré una prueba de seguridad de aplicaciones LLM y AI usando el top 10 de OWASP LLM

Parte de la información se ha traducido automáticamente.

Vetted Pro

Brasil

Hablo Español, Inglés, Portugués, Francés

7 pedidos completados

Arquitecto de Seguridad en la Nube para Nube Híbrida, IAM y Zero Trust

Arquitecto de seguridad en la nube con más de 14 años en seguridad empresarial, ex-IBM y TOTVS, especializado en evaluaciones de riesgo en hybrid cloud, preparación para Zero Trust, gobernanza de IAM ...
Revisado por el equipo de Fiverr Pro

El equipo de Fiverr Pro seleccionó a Marlon Costa por su experiencia.

Revisado para

  • Ciberseguridad

  • Computación en la nube

Acerca de este Servicio

Vetted Pro

Implementar una función de LLM abre una superficie de ataque que tu escáner web no puede detectar. La inyección de prompts, filtraciones de datos entre usuarios, extracción de prompts del sistema y agentes engañados para realizar acciones inseguras son los hallazgos más comunes en aplicaciones de IA reales.

Soy un arquitecto de seguridad senior. Pruebo tu aplicación de IA contra el OWASP LLM Top 10 y MITRE ATLAS, usando la metodología de red teaming de OWASP GenAI, y mapeo los resultados a NIST AI RMF para que el resultado sirva tanto a ingeniería como a gobernanza.

La mayoría de los trabajos de "seguridad en IA" son fuzzing automatizado de prompts con un informe de cobertura. Ejecuto dos baterías:

  • Baseline: un escaneo adversarial automatizado amplio del OWASP LLM Top 10
  • Targeted: pruebas manuales, conscientes de la arquitectura, de lo que la automatización no detecta, incluyendo inyección indirecta a través de RAG, abuso de herramientas y llamadas a funciones, y manejo inseguro de salidas

Recibirás un informe de hallazgos con severidad, pasos para reproducir, impacto en el negocio y remediación, además de un resumen ejecutivo.

Se requiere autorización: solo pruebo sistemas que poseas o para los que tengas autorización, bajo un alcance escrito acordado previamente. No hago pruebas de denegación de servicio ni infraestructura de terceros.

Envíame un mensaje antes de ordenar para poder definir el alcance de tu app.

Experiencia:

Protección de datos

Evaluación de riesgos

Tecnología:

Nube - IaaS

Supervisión

SaaS

Bases de datos

Regulación:

GRC

Mi porfolio

Otros servicios de Ciberseguridad que ofrezco