Перейти к основному содержимому

Интерактивный roadmap

Cybersecurity Specialist + AI

Threat modeling, red teaming и защита AI-систем

Траектория для security-специалиста: prompt injection, data leakage, agent permissions, model supply chain, sandboxing, AI red teaming и incident response.

10–16 недельSecurity engineersAppSecSOC analystsRed teamers
Открыть как курс →У каждого узла есть evidence route
3этапов
11узлов
2проектов и milestones
  1. 01

    Общий AI Core

    Границы моделей и evaluation в security-контексте.

    Результат этапаСпециалист понимает специфические для AI режимы отказа и отделяет поведение модели от реальных гарантий безопасности.
    Материалы готовы
    Материалы готовы
    Предпосылки: AI-грамотность и границы моделей
    Материалы готовы
    Предпосылки: Prompt и context engineering
  2. 02

    AI threat model

    Атаки на prompts, данные, tools, models и AI supply chain.

    Результат этапаСистема имеет явную модель угроз, сопоставленные controls и воспроизводимые security-тесты.
    Материалы готовыЕсть assessment
    Материалы готовы
    Материалы готовыЕсть assessment
    Материалы готовыЕсть assessment
    Предпосылки: Prompt injection и эксфильтрация данных, Права агентов и злоупотребление tools
  3. 03

    Red teaming и incident response

    Adversarial evaluation, monitoring, containment, recovery и lessons learned.

    Результат этапаРегрессии безопасности AI выявляются до релиза и быстро локализуются в production.
    Материалы готовы
    Материалы готовы
    Материалы готовыЕсть assessment
    Материалы готовы
    Предпосылки: AI red teaming, Security evals в CI, AI incident response