문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
기초: 에이전틱 AI를 위한 위협 모델
- 에이전틱 위협 유형: 오용, 권한 상승, 데이터 누출, 공급망 리스크
- 자율 에이전트에 특화된 적대자 프로필 및 공격자 능력
- 에이전트를 위한 자산, 신뢰 경계, 핵심 제어 포인트 매핑
거버넌스, 정책 및 리스크 관리
- 에이전틱 시스템을 위한 거버넌스 프레임워크 (역할, 책임, 승인 게이트)
- 정책 설계: 허용 사용, 에스컬레이션 규칙, 데이터 처리, 감사 가능성
- 감사 증거 수집을 위한 컴플라이언스 고려사항
에이전트를 위한 비인간(Non-Human) 아이덴티티 및 인증
- 에이전트 아이덴티티 설계: 서비스 계정, JWT, 단기 자격 증명
- 최소 권한 접근 패턴 및 Just-in-Time(JIT) 자격 증명화
- 아이덴티티 수명 주기, 로테이션, 위임, 폐기 전략
접근 제어, 시크릿, 데이터 보호
- 에이전트를 위한 세밀한 접근 제어 모델 및 기능 기반 패턴
- 시크릿 관리, 전송 중 및 저장 시 암호화, 데이터 최소화
- 민감한 지식 소스와 PII의 무단 에이전트 접근으로부터 보호
관측 가능성, 감사, 사고 대응
- 에이전트 동작을 위한 텔레메트리 설계: 의도 추적, 명령 로그, 기원(provenance)
- SIEM 통합, 알림 임계값, 포렌식 준비성
- 에이전트 관련 사고 및 격리를 위한 런북 및 플레이북
에이전틱 시스템 레드팀 테스팅
- 레드팀 훈련 계획: 범위,交战 규칙, 안전한 페일오버
- 적대적 기법: 프롬프트 인젝션, 도구 오용, 사고 체인(Chain-of-Thought) 조작, API 남용
- 통제된 공격 수행 및 노출 및 영향 측정
강화 및 완화
- 엔지니어링 제어: 응답 스로틀링, 기능 게이팅, 샌드박싱
- 정책 및 오케스트레이션 제어: 승인 플로우, 인간-인-더-루프(HITL), 거버넌스 훅
- 모델 및 프롬프트 수준 방어: 입력 검증, 정규화, 출력 필터
안전한 에이전트 배포 운영화
- 배포 패턴: 에이전트를 위한 스테이징, 카나리, 점진적 롤아웃
- 변경 관리, 테스트 파이프라인, 배포 전 안전 점검
- 크로스펑셔널 거버넌스: 보안, 법무, 제품, 운영 플레이북
캡스톤: 레드팀 / 블루팀 훈련
- 샌드박스된 에이전트 환경을 대상으로 시뮬레이션된 레드팀 공격 실행
- 블루팀으로서 제어 및 텔레메트리를 활용하여 방어, 탐지, 수정
- 조사 결과, 수정 계획, 정책 업데이트 제시
요약 및 다음 단계
요건
- 보안 엔지니어링, 시스템 관리 또는 클라우드 운영에 대한 견고한 배경 지식
- AI/ML 개념 및 대규모 언어 모델(LLM) 동작 방식에 대한 친숙함
- 아이덴티티 및 접근 관리(IAM)와 안전한 시스템 설계 경험
대상 독자
- 보안 엔지니어 및 레드팀 전문가
- AI 운영(AIOps) 및 플랫폼 엔지니어
- 컴플라이언스 담당자 및 리스크 매니저
- 에이전트 배포를 책임지는 엔지니어링 리드
21 시간
회원 평가 (1)
AI 내의 다양한 리스크 노출 요인을 inventoried and identified하는 것
Gary Cook - Cybersecurity and Information Technology Risk Division
코스 - Introduction to AI Trust, Risk, and Security Management (AI TRiSM)
기계 번역됨