Executarei um teste de segurança de aplicação de LLM e IA usando o top 10 do OWASP LLM

Algumas informações foram traduzidas automaticamente.

Vetted Pro

Brasil

Eu falo Português, Inglês, Espanhol, Francês

7 pedidos finalizados

Arquiteto de Segurança na Nuvem para Hybrid Cloud, IAM e Zero Trust

Arquiteta de Segurança na Nuvem com mais de 14 anos de experiência em segurança corporativa, ex-IBM e TOTVS, especializada em avaliações de risco de nuvem híbrida, prontidão para Zero Trust, governanç...
Verificado pelo Fiverr Pro

Marlon Costa foi selecionado pela equipe do Fiverr Pro considerando sua experiência.

Verificado para

  • Computação em nuvem

  • Segurança Cibernética

Sobre este Serviço

Vetted Pro

Incluir uma funcionalidade de LLM expõe uma superfície de ataque que seu scanner de web app não consegue detectar. Injeção de prompt, vazamento de dados entre usuários, extração de prompt do sistema e agentes induzidos a ações inseguras são as descobertas mais comuns em aplicações de IA reais.

Sou um arquiteto de segurança sênior. Testo sua aplicação de IA contra o OWASP LLM Top 10 e o MITRE ATLAS, usando a metodologia de red teaming do OWASP GenAI, e mapeio os resultados para o NIST AI RMF para que o output sirva tanto à engenharia quanto à governança.

A maioria dos gigs de "segurança de IA" são fuzzing automatizado de prompt com um relatório de cobertura. Eu realizo duas abordagens:

  • Baseline: uma varredura adversarial automatizada ampla do OWASP LLM Top 10
  • Targeted: testes manuais, conscientes da arquitetura, do que a automação não consegue detectar, incluindo injeção indireta via RAG, abuso de ferramentas e chamadas de função, e manipulação insegura de output

Você recebe um relatório de descobertas com severidade, passos para reproduzir, impacto no negócio e recomendações, além de um resumo executivo.

Necessário autorização: testo apenas sistemas que você possui ou tem autorização para testar, dentro de um escopo escrito e previamente acordado. Não faço testes de negação de serviço nem de infraestrutura de terceiros.

Me envie uma mensagem antes de fazer o pedido para que eu possa ajustar ao seu app.

Especialidade:

Proteção de Dados

avaliação de riscos

Tecnologia:

Cloud - IaaS

Monitoramento

SaaS

Banco de Dados

Regulamento:

GRC

Meu portfólio

Outros serviços de Segurança Cibernética que eu ofereço