Ich werde AI, LLM und Agentensicherheits-Penetrationstests durchführen

C
cyber_cypher
C
cyber_cypher
Rehan M

Level 1

Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Suchst du eine praktische Sicherheitsbewertung deiner AI-Anwendung, LLM-Chatbot, RAG-System oder AI-Agent?

Ich biete manuelle AI/LLM-Penetrationstests und Red Teaming an, die darauf fokussiert sind, echte Angriffspfade jenseits automatisierter Checks zu identifizieren. Das Testing kann umfassen:

  • Direkte & indirekte Prompt-Injection
  • Jailbreaks und System-Prompt-Leakage
  • Offenlegung sensibler Daten
  • Unsicherer Umgang mit Ausgaben
  • RAG-Retrieval und Wissensdatenbank-Manipulation
  • Schwächen bei Authentifizierung, Autorisierung & API
  • Übermäßige Agenten- und Tool-Nutzung sowie unsichere Funktionen
  • Manipulation des Agenten-Workflows
  • Geschäftslogik- und Kettenangriffe
  • Unterstützende Web- und API-Sicherheitsprobleme


Die Bewertungen können im Black-Box- oder Grey-Box-Modus durchgeführt werden und orientieren sich an anerkannten OWASP-Richtlinien für LLM- und agentenbasierte Anwendungssicherheit.


Du erhältst einen professionellen Bericht mit validierten Erkenntnissen, Schweregrad, Beweisen, Auswirkungen, Angriffsszenarien und praktischen Abhilfemaßnahmen. Auch Nachtests der Behebungen sind möglich.

Ich kann das Testing für mehrere Modelle, Agenten, RAG-Pipelines, Tools, Plugins und individuelle AI-Architekturen anpassen.

Lerne Rehan M kennen

Rehan M

Offsec rookie

4,9(9)

Level 1

  • AusPakistan
  • Mitglied seitMärz 2023
  • ⌀ Antwortzeit1 Stunde
  • Letzte Lieferung1 Woche
  • Sprachen

    Englisch, Deutsch, Arabisch, Türkisch
Hi, I'm Rehan, a cybersecurity professional specializing in penetration testing and application security. I assess web applications, APIs, networks, and Active Directory environments using a hands-on, attacker-focused approach that goes beyond automated scans. My work includes vulnerability assessment, manual validation, business logic testing, reconnaissance, and clear remediation guidance. I hold OSCP, CRTP, eCPPTv2, and Certified AppSec Practitioner certifications. Need a security assessment or custom scope? Feel free to message me.

Automatische Übersetzung