Ich werde einen LLM- und KI-Anwendungssicherheitstest mit den OWASP LLM Top 10 durchführen
Vetted Pro
Brasilien
7 Aufträge abgeschlossen
Cloud Security Architect für Hybrid Cloud, IAM und Zero Trust
Geprüft von Fiverr Pro
Marlon Costa wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cloud-Computing
Cybersicherheit
Über diesen Service
Vetted Pro
Das Bereitstellen einer LLM-Funktion öffnet eine Angriffsfläche, die dein Web-App-Scanner nicht erkennen kann. Prompt-Injection, Datenlecks zwischen Nutzern, System-Prompt-Extraktion und Agenten, die in unsichere Aktionen getäuscht werden, sind die häufigsten Befunde in echten KI-Anwendungen.
Ich bin ein erfahrener Sicherheitsarchitekt. Ich teste deine KI-Anwendung gegen die OWASP LLM Top 10 und MITRE ATLAS, nutze die OWASP GenAI Red-Teaming-Methodik und ordne die Ergebnisse dem NIST AI RMF zu, damit die Resultate sowohl für Technik als auch für Governance nützlich sind.
Die meisten "KI-Sicherheits"-Aufträge sind automatisiertes Prompt-Fuzzing mit einem Begleitbericht. Ich führe zwei Tests durch:
- Baseline: ein breiter automatisierter adversarial Scan basierend auf den OWASP LLM Top 10
- Gezielt: manuelle, architekturbezogene Tests, die automatisierte Tests nicht abdecken, inklusive indirekter Injection durch RAG, Missbrauch von Tools und Funktionen sowie unsicherer Output-Handhabung
Du erhältst einen Befundbericht mit Schweregrad, Reproduktionsschritten, geschäftlicher Auswirkung und Behebung, plus eine Zusammenfassung für Entscheider.
Genehmigung erforderlich: Ich teste nur Systeme, die du besitzt oder für die du die Erlaubnis hast, im Rahmen eines schriftlich vereinbarten Umfangs. Kein DoS-Test und keine Tests an Drittanbieter-Infrastruktur.
Kontaktiere mich vor der Bestellung, damit ich den Umfang auf deine App abstimmen kann.
Expertise:
Datenschutz
•
Risikobewertung
•
Sicherheitsmaßnahmen
Bestimmungen:
GRC
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Ist das ein echter Test oder nur ein automatischer Scan?
Beide Ebenen. Ein breiter automatisierter Basisscan für die Abdeckung, gefolgt von manuellen, gezielten Tests für die Risiken, die Automation nicht erkennt, wie indirekte Injection durch RAG. Du erhältst Reproduktionsschritte und echte Befunde, nicht nur Scanner-Ausgaben.
Brauchst du Zugriff auf mein System?
Ich teste die Anwendungsebene, die du autorisierst. Eine Staging- oder Testumgebung ist bevorzugt. Produktionstests sind mit deiner ausdrücklichen schriftlichen Zustimmung und vereinbarten Grenzen möglich.
Was brauchen Sie zum Starten?
Deine Anwendung oder Endpunkt, eine kurze Architekturbeschreibung (Modell, RAG, Tools oder Plugins, Datenquellen) und eine schriftliche Genehmigung zum Testen. Wir einigen uns auf den Umfang vor jeder Bestellung.
Testest du den Modellanbieter, wie OpenAI oder Anthropic?
Nein. Ich teste deine Anwendung und die Integrationsebene, wo fast alle echten Risiken liegen. Ich teste keine Drittanbieter-Modell-Infrastruktur.
Ist das legal?
Ja, wenn autorisiert. Ich benötige eine schriftliche Bestätigung, dass du das Ziel besitzt oder kontrollierst und das Testen innerhalb eines vereinbarten Umfangs und Zeitfensters erlaubst. Das schützt beide Seiten.
Decke ich KI-Agenten und RAG ab?
Ja. Missbrauch von agentischen Tools und Funktionsaufrufen sowie indirekte Injection durch Retrieval sind Kernbestandteile des gezielten Tests.
Wie hängt das mit deinem KI-Governance-Auftrag zusammen?
Das ist die technische Sicherheitsebene. Wenn du Framework-Bereitschaft nach NIST AI RMF, ISO 42001 oder dem EU AI Act brauchst, ist das meine separate KI-Governance-Bewertung. Sie ergänzen sich gegenseitig.

