Cursusaanbod
Grondslagen van AI en beveiliging
- Wat maakt AI-systemen uniek vanuit een beveiligingsperspectief
- Overzicht van de AI-levenscyclus: data, training, inferentie en implementatie
- Basistaxonomie van AI-risico's: technisch, ethisch, juridisch en organisationeel
AI-specifieke dreigingsscenariô's
- Adversarische voorbeelden en modelmanipulatie
- Modelomkering en risico's van dataverstrekking
- Data vergiftiging tijdens trainingsfases
- Risico's in generatieve AI (bijv. misbruik van LLM, promptinjectie)
Beveiligingsrisicomanagementframeworks
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 en andere AI-specifieke standaarden
- Afbeelden van AI-risico's op bestaande enterprise GRC-frameworks
AI-governance en complianceprincipes
- Verantwoordelijkheid en toerekenbaarheid in AI
- Transparantie, verklarbaarheid en fairheid als beveiligingsgerelateerde eigenschappen
- Bias, discriminatie en neveneffecten
Enterprise-readiness en AI-beveiligingsbeleid
- Definiëren van rollen en verantwoordelijkheden in AI-beveiligingsprogramma's
- Beleidelementen: ontwikkeling, inkoop, gebruik en uitschrijving
- Derdepartijrisico's en het gebruik van leveranciers AI-tools
Regulatorisch landschap en wereldwijde trends
- Overzicht van de EU AI Act en internationale regelgeving
- U.S. Executive Order op veilige, beveiligde en betrouwbare AI
- Opkomende nationale kaders en sectoren-specifieke richtlijnen
Optioneel workshop: risicokaart en zelfevaluatie
- Realistische AI-gebruikscases afbeelden op NIST AI RMF-functies
- Een basisevaluatie van AI-risico's uitvoeren
- Interne tekortkomingen in de AI-beveiligingsparaatheid identificeren
Samenvatting en volgende stappen
Vereisten
- Een begrip van basisprincipes van cybersecurity
- Ervaring met IT-besturing of risicomanagementframeworks
- Kennis van algemene AI-concepten is nuttig, maar niet verplicht
Doelgroep
- IT-beveiligingsteams
- Risicomanagers
- Complianceprofessionals
Getuigenissen (2)
Ik vond het leren over AI-aanvallen en de beschikbare tools om te beginnen met oefenen en actief inzetten voor securitytesting heel waardevol. Ik heb veel kennis opgedaan die ik aan het begin nog niet had, en de cursus voldeed aan mijn verwachtingen. Het leukste deel van de training was Comet Browser; ik was verbaasd over wat deze tool kon. Dit is zeker iets waar ik dieper in wil duiken. Over het algemeen was het een uitstekende cursus, en ik heb veel genoten van het leren over de OWASP GenAI Top 10.
Patrick Collins - Optum
Cursus - OWASP GenAI Security
Automatisch vertaald
Het professionele kennis en de manier waarop hij het voor ons presenteerde
Miroslav Nachev - PUBLIC COURSE
Cursus - Cybersecurity in AI Systems
Automatisch vertaald