Eseguirò un test di sicurezza di applicazioni LLM e AI usando i top 10 OWASP LLM

Alcune informazioni sono state tradotte automaticamente.

Vetted Pro

Brasile

Parlo Inglese, Portoghese, Spagnolo, Francese

7 ordini completati

Architetto di sicurezza cloud per hybrid cloud, IAM e Zero Trust

Architetto di sicurezza cloud con oltre 14 anni di esperienza nel settore della sicurezza aziendale, ex-IBM e TOTVS, specializzato in valutazioni del rischio in ambienti ibridi cloud, preparazione Zer...
Selezionato da Fiverr Pro

Marlon Costa selezionato dal team Fiverr Pro per la sua esperienza.

Selezionato per

  • Cloud computing

  • Sicurezza informatica

Informazioni su questo servizio

Vetted Pro

L'integrazione di una funzione LLM apre una superficie di attacco che il tuo scanner web non può vedere. Injection di prompt, perdita di dati tra utenti, estrazione di prompt di sistema e agenti ingannati in azioni non sicure sono le scoperte più comuni nelle applicazioni AI reali.

Sono un senior security architect. Testo la tua applicazione AI contro i Top 10 OWASP LLM e MITRE ATLAS, usando la metodologia di red teaming OWASP GenAI, e mappo i risultati su NIST AI RMF in modo che l'output sia utile sia per l'ingegneria che per la governance.

La maggior parte dei gig di "AI security" sono fuzzing automatizzato di prompt con un report di copertura. Eseguo due batterie:

  • Baseline: una scansione automatizzata ampia contro i Top 10 OWASP LLM
  • Targeted: test manuale, consapevole dell'architettura, di ciò che l'automazione non riesce a trovare, come injection indiretta tramite RAG, abuso di strumenti e chiamate di funzione, e gestione insicura dell'output

Ricevi un report di scoperta con severità, passaggi di riproduzione, impatto sul business e rimedi, più un riassunto esecutivo.

Richiede autorizzazione: testo solo sistemi di cui sei proprietario o autorizzato a testare, sotto un scope scritto concordato in anticipo. Nessun test di denial-of-service e nessuna infrastruttura di terze parti.

Contattami prima di ordinare così posso definire lo scope della tua app.

Expertise:

Protezione dati

Valutazione del rischio

Tecnologia:

Cloud - IaaS

Monitoraggio

SaaS

Database

Normativa:

GRC

Il mio portfolio

Altri servizi della categoria Sicurezza informatica offerti da me