연락처 정보

코스 개요

기초: 에이전틱 AI를 위한 위협 모델

  • 에이전틱 위협 유형: 오용, 권한 상승, 데이터 누출, 공급망 리스크
  • 자율 에이전트에 특화된 적대자 프로필 및 공격자 능력
  • 에이전트를 위한 자산, 신뢰 경계, 핵심 제어 포인트 매핑

거버넌스, 정책 및 리스크 관리

  • 에이전틱 시스템을 위한 거버넌스 프레임워크 (역할, 책임, 승인 게이트)
  • 정책 설계: 허용 사용, 에스컬레이션 규칙, 데이터 처리, 감사 가능성
  • 감사 증거 수집을 위한 컴플라이언스 고려사항

에이전트를 위한 비인간(Non-Human) 아이덴티티 및 인증

  • 에이전트 아이덴티티 설계: 서비스 계정, JWT, 단기 자격 증명
  • 최소 권한 접근 패턴 및 Just-in-Time(JIT) 자격 증명화
  • 아이덴티티 수명 주기, 로테이션, 위임, 폐기 전략

접근 제어, 시크릿, 데이터 보호

  • 에이전트를 위한 세밀한 접근 제어 모델 및 기능 기반 패턴
  • 시크릿 관리, 전송 중 및 저장 시 암호화, 데이터 최소화
  • 민감한 지식 소스와 PII의 무단 에이전트 접근으로부터 보호

관측 가능성, 감사, 사고 대응

  • 에이전트 동작을 위한 텔레메트리 설계: 의도 추적, 명령 로그, 기원(provenance)
  • SIEM 통합, 알림 임계값, 포렌식 준비성
  • 에이전트 관련 사고 및 격리를 위한 런북 및 플레이북

에이전틱 시스템 레드팀 테스팅

  • 레드팀 훈련 계획: 범위,交战 규칙, 안전한 페일오버
  • 적대적 기법: 프롬프트 인젝션, 도구 오용, 사고 체인(Chain-of-Thought) 조작, API 남용
  • 통제된 공격 수행 및 노출 및 영향 측정

강화 및 완화

  • 엔지니어링 제어: 응답 스로틀링, 기능 게이팅, 샌드박싱
  • 정책 및 오케스트레이션 제어: 승인 플로우, 인간-인-더-루프(HITL), 거버넌스 훅
  • 모델 및 프롬프트 수준 방어: 입력 검증, 정규화, 출력 필터

안전한 에이전트 배포 운영화

  • 배포 패턴: 에이전트를 위한 스테이징, 카나리, 점진적 롤아웃
  • 변경 관리, 테스트 파이프라인, 배포 전 안전 점검
  • 크로스펑셔널 거버넌스: 보안, 법무, 제품, 운영 플레이북

캡스톤: 레드팀 / 블루팀 훈련

  • 샌드박스된 에이전트 환경을 대상으로 시뮬레이션된 레드팀 공격 실행
  • 블루팀으로서 제어 및 텔레메트리를 활용하여 방어, 탐지, 수정
  • 조사 결과, 수정 계획, 정책 업데이트 제시

요약 및 다음 단계

요건

  • 보안 엔지니어링, 시스템 관리 또는 클라우드 운영에 대한 견고한 배경 지식
  • AI/ML 개념 및 대규모 언어 모델(LLM) 동작 방식에 대한 친숙함
  • 아이덴티티 및 접근 관리(IAM)와 안전한 시스템 설계 경험

대상 독자

  • 보안 엔지니어 및 레드팀 전문가
  • AI 운영(AIOps) 및 플랫폼 엔지니어
  • 컴플라이언스 담당자 및 리스크 매니저
  • 에이전트 배포를 책임지는 엔지니어링 리드
 21 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리