Prenez contact avec nous

Plan du cours

Module 1 — Systèmes IA pour les ingénieurs en sécurité

Labo : Labo 01 — 01-Introduction

Compréhension de l'architecture.

Sujets :

  • LLM vs applications normales
  • Pipelines d'inférence IA
  • Flux de prompts
  • Architecture RAG
  • embeddings/bases de données vectorielles
  • workflows agentiques
  • appels d'outils (tool calling)
  • passerelles IA
  • copilotes
  • MCP et protocoles d'agents
  • où la visibilité du WAF existe
  • où la visibilité du WAF disparaît

Ancrage conceptuel clé : Les WAF traditionnels perdent souvent leur visibilité une fois que le prompt atteint le modèle.

Module 2 — Top 10 OWASP GenAI

Labo : aucun — résumé interactif/discussion

Catégories principales d'attaques IA.

Sujets :

  • Injection de prompts
  • Gestion non sécurisée des sorties (Insecure Output Handling)
  • Poisonnement des données d'entraînement
  • DoS contre le modèle
  • Vulnérabilités de la chaîne d'approvisionnement
  • Fuites d'informations sensibles
  • Agency excessive
  • Faiblesses des vecteurs/embeddings
  • Désinformation
  • Consommation non bornée (Unbounded Consumption)

Inclut :

  • Différences avec l'OWASP classique
  • Correspondance aux contrôles défensifs (WAF, passerelle, couche application)
  • Où chaque contrôle aide
  • Où chaque contrôle échoue

Module 3 — Détection des injections de prompts

Labo : Labo 02 — 02-Prompt-Injection

Le « moment injection SQL » pour l'IA.

Sujets :

  • Injection directe de prompts
  • Injection indirecte de prompts
  • Instructions cachées
  • Attaques basées sur les documents
  • Injection HTML/Markdown
  • Schémas de jailbreak
  • Attaques par écrasement du contexte
  • Attaques de confusion de rôle

Stratégies de détection :

  • heuristiques mot-clé
  • classification sémantique
  • linting de prompts
  • renforcement des limites d'instruction
  • politiques autoriser/interdire
  • expressions régulières conscientes de l'IA

Laboratoires pratiques :

  • Attaquer un chatbot
  • Bypass des filtres naifs
  • Construire une détection multicouche

Module 4 — Règles WAF conscientes de l'IA

Labo : Labo 03 — 03-WAF-Basics

Comment les règles WAF évoluent pour les systèmes IA.

  • Sujets :
  • protection des points de terminaison LLM
  • protection des API d'inférence
  • limitation de débit consciente des tokens
  • inspection de la taille du prompt
  • signatures spécifiques à l'IA
  • détection d'anomalies de conversation
  • Schémas d'abus multi-tours
  • Tentatives d'énumération des modèles
  • raspagement d'inférence
  • protection contre le déni de portefeuille

Exemples :

  • protection de /v1/chat/completions
  • défense des API en streaming
  • blocage des appels d'agents récursifs

Module 5 — Sécurisation des pipelines RAG

Labo : Labo 04 — 04-RAG-Security

L'une des nouvelles surfaces d'attaque les plus importantes.

Sujets :

  • menaces sur la base de données vectorielle
  • poisonnement des embeddings
  • PDF/documents malveillants
  • manipulation de la récupération (retrieval manipulation)
  • poisonnement sémantique
  • instructions cachées dans les documents
  • contamination inter-documents
  • fuite de données via la récupération

Défenses :

  • sanitisation de l'ingestion
  • notation de confiance
  • isolement des métadonnées
  • provenance des documents
  • politiques de récupération
  • segmentation

Étude de cas : « Téléchargez un PDF empoisonné et prenez le contrôle de l'assistant IA. »

Module 6 — Sécurité des agents IA (Agentic AI)

Labo : Labo 05 — 05-Agent-Security

Où les choses deviennent dangereuses.

Sujets :

  • agency excessive
  • abus d'outils
  • enchaînement d'API
  • boucles autonomes
  • escalade de permissions
  • poisonnement de la mémoire
  • exécution indirecte d'outils
  • usurpation d'identité d'agent
  • fuite d'identifiants
  • attaques multi-agents

Défenses :

  • privilège minimum pour les agents
  • gates d'approbation
  • moteurs de politique en temps réel (runtime)
  • sandboxing
  • identifiants scopedés
  • liste blanche des outils
  • humain dans la boucle (human-in-the-loop)

C'est la section qui intéresse généralement le plus les gestionnaires, car le risque devient opérationnel et a un impact commercial.

Module 7 — Sécurité des API pour l'IA

Labo : Labo 06 — 06-Denial-of-Wallet

Les systèmes IA sont fortement basés sur les API.

Sujets :

  • passerelles API
  • Risques GraphQL pour l'IA
  • abus MCP/API
  • protection JWT
  • sécurité des plugins IA
  • authentification des agents
  • autorisation déléguée
  • Gestion des secrets
  • prompts signés
  • Inventaire des API pour l'IA

Lien avec : Top 10 OWASP Security of APIs

Module 8 — Ingénierie de la détection & intégration SOC

Labo : Labo 07 — 07-Detection

Défense opérationnelle.

Sujets :

  • télémétrie IA
  • journalisation des prompts
  • analyse des tokens
  • détection d'anomalies
  • pipelines SIEM sémantiques
  • indicateurs d'attaque IA
  • recherche de menaces pour l'abus de LLM
  • observabilité en temps réel (runtime) de l'IA

Exemples :

  • détecter les campagnes de jailbreak
  • repérer l'abus automatisé d'agents
  • identifier le raspagement de modèles

Module 9 — WAF Cloud et sécurité de l'IA

Labo : aucun — résumé interactif/discussion

Implémentations spécifiques aux fournisseurs.

Sujets :

  • AWS WAF pour les API IA
  • Azure WAF
  • Cloudflare AI Gateway
  • passerelles API
  • Filtrage IA Envoy
  • Kong AI Gateway
  • Schémas de sécurité IA NGINX

Comparaison :

  • WAF traditionnel vs passerelle IA vs garde-fou couche application
  • Filtrage basé proxy vs filtrage sémantique

Module 10 — Construire une défense IA multicouche

Labo : Labo 08 — 08-Layered-Defense

Conclusion philosophique importante :

Aucune couche unique ne peut sécuriser l'IA (un WAF, encore moins seul).

Les élèves construisent un modèle multicouche :

  1. WAF
  2. Passerelle API
  3. Passerelle IA
  4. Garde-fous
  5. Surveillance en temps réel (runtime)
  6. Identité/autorisation
  7. Sandbox
  8. Approbation humaine
  9. Observabilité
  10. Réponse aux incidents

Cela s'aligne fortement avec le modèle de « sécurité multicouche ».

Carte Module ↔ Labo

Les laboratoires sont exécutés dans l'ordre du laboratoire, qui suit l'ordre des modules.

Le cours comporte 10 modules mais 8 laboratoires : Les modules 2 et 9 sont des résumés interactifs/discussion et n'ont pas de labo.

Chaque labo est tagué avec son module tout au long de ce plan de cours.

  • Labo 01 (Module 1)
    • Dossier : 01-Introduction
    • Titre : Explorer un système IA — ce qui se passe sur le fil
  • Labo 02 (Module 3)
    • Dossier : 02-Prompt-Injection
    • Titre : Attaquer un chatbot & contourner le filtrage naif
  • Labo 03 (Module 4)
    • Dossier : 03-WAF-Basics
    • Titre : Construire des règles WAF conscientes de l'IA
  • Labo 04 (Module 5)
    • Dossier : 04-RAG-Security
    • Titre : Poisonner un pipeline RAG
  • Labo 05 (Module 6)
    • Dossier : 05-Agent-Security
    • Titre : Sécuriser un agent autonome
  • Labo 06 (Module 7)
    • Dossier : 06-Denial-of-Wallet
    • Titre : Détecter les attaques par déni de portefeuille
  • Labo 07 (Module 8)
    • Dossier : 07-Detection
    • Titre : Surveiller les schémas d'abus de l'IA dans les journaux
  • Labo 08 (Module 10)
    • Dossier : 08-Layered-Defense
    • Titre : Construire une architecture de défense IA multicouche

Prix final (Capstone)

Les élèves défendent un assistant IA d'entreprise simulé.

Les attaquants tentent :

  1. injection de prompts
  2. abus d'outils
  3. vols d'identifiants
  4. poisonnement de la récupération
  5. consommation API excessive
  6. escalade d'agent

Les équipes construisent :

  • règles WAF
  • politiques de passerelle IA
  • détection en temps réel (runtime)
  • garde-fous
  • réponse aux incidents

Pré requis

  • Les élèves devraient déjà comprendre la sécurité HTTP/API, les proxies/proxies inverses, l'authentification, le Top 10 OWASP, les API REST et les réseaux cloud de base

Audience

  • Ingénieurs en sécurité & AppSec
  • Analistes SOC & ingénieurs en détection
  • Ingénieurs en sécurité des API
  • Sécurité cloud / API / plateforme
  • Ingénieurs DevSecOps
  • Architectes de la sécurité
  • Spécialistes WAF / sécurité réseau
  • Ingénieurs de plates-formes IA
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires