Ich werde einen LLM- und KI-Anwendungssicherheitstest mit den OWASP LLM Top 10 durchführen

Einige Informationen wurden automatisch übersetzt.

Vetted Pro

Brasilien

Ich spreche Englisch, Portugiesisch, Spanisch, Französisch

7 Aufträge abgeschlossen

Cloud Security Architect für Hybrid Cloud, IAM und Zero Trust

Cloud Security Architect mit über 14 Jahren Erfahrung im Bereich Unternehmenssicherheit, ehemaliger IBM- und TOTVS-Mitarbeiter, spezialisiert auf Hybrid-Cloud-Risikoanalysen, Zero Trust-Readiness, IAM...
Geprüft von Fiverr Pro

Marlon Costa wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.

Geprüft für

  • Cloud-Computing

  • Cybersicherheit

Über diesen Service

Vetted Pro

Das Bereitstellen einer LLM-Funktion öffnet eine Angriffsfläche, die dein Web-App-Scanner nicht erkennen kann. Prompt-Injection, Datenlecks zwischen Nutzern, System-Prompt-Extraktion und Agenten, die in unsichere Aktionen getäuscht werden, sind die häufigsten Befunde in echten KI-Anwendungen.

Ich bin ein erfahrener Sicherheitsarchitekt. Ich teste deine KI-Anwendung gegen die OWASP LLM Top 10 und MITRE ATLAS, nutze die OWASP GenAI Red-Teaming-Methodik und ordne die Ergebnisse dem NIST AI RMF zu, damit die Resultate sowohl für Technik als auch für Governance nützlich sind.

Die meisten "KI-Sicherheits"-Aufträge sind automatisiertes Prompt-Fuzzing mit einem Begleitbericht. Ich führe zwei Tests durch:

  • Baseline: ein breiter automatisierter adversarial Scan basierend auf den OWASP LLM Top 10
  • Gezielt: manuelle, architekturbezogene Tests, die automatisierte Tests nicht abdecken, inklusive indirekter Injection durch RAG, Missbrauch von Tools und Funktionen sowie unsicherer Output-Handhabung

Du erhältst einen Befundbericht mit Schweregrad, Reproduktionsschritten, geschäftlicher Auswirkung und Behebung, plus eine Zusammenfassung für Entscheider.

Genehmigung erforderlich: Ich teste nur Systeme, die du besitzt oder für die du die Erlaubnis hast, im Rahmen eines schriftlich vereinbarten Umfangs. Kein DoS-Test und keine Tests an Drittanbieter-Infrastruktur.

Kontaktiere mich vor der Bestellung, damit ich den Umfang auf deine App abstimmen kann.

Expertise:

Datenschutz

Risikobewertung

Sicherheitsmaßnahmen

Technologie:

Cloud - IaaS

Monitoring

SaaS

Datenbanken

Bestimmungen:

GRC

Mein Portfolio

Meine weiteren Dienstleistungen im Bereich Cybersicherheit