Description du cours
C|OASP est une certification pratique, destinée aux professionnels, qui valide votre capacité à attaquer de manière éthique les systèmes d’IA afin que vous puissiez les défendre à l’aide de contrôles de niveau ingénierie.
Le C|OASP ne concerne pas la création de modèles d’IA ou l’exécution de programmes d’IA. Il s’agit de prouver que vous êtes capable de :
- Penser comme un attaquant à l’intérieur des systèmes d’IA
- Découvrir les faiblesses des modèles et des pipelines
- Valider les contrôles de sécurité
- Réduire les risques opérationnels avant le déploiement
Il s’agit de la seule certification conçue pour les travaux de sécurité offensive en matière d’IA dont vous pouvez démontrer les résultats.
Profil des stagiaires
- Testeur d’intrusion/pirate éthique
- Opérateur/chef de l’équipe rouge
- Ingénieur en sécurité offensive
- Spécialiste en émulation d’adversaire/équipe violette
- Analyste SOC (niveau 2/3)/ingénieur en détection
- Ingénieur de l’équipe bleue/ingénieur en détection des menaces
- Intervenant en cas d’incident (IR)/analyste DFIR
- Responsable des opérations de sécurité (chef SOC)
- Analyste en logiciels malveillants/chercheur en menaces
- Analyste en cybermenaces (CTI) – Spécialisé en IA
- Analyste en détection des fraudes/abus (menaces basées sur l’IA)
- Ingénieur ML/ingénieur en IA appliquée
- Ingénieur GenAI (RAG/agents)
- Développeur d’applications IA/LLM
- Ingénieur MLOps/plateforme IA
- Spécialiste DevSecOps/Secure DevOps
- Ingénieur en sécurité des applications (applications LLM/API)
- Ingénieur en sécurité des produits/sécurité des produits IA
- Ingénieur en sécurité IA/architecte en sécurité IA
- Ingénieur systèmes LLM
Plan de cours COASP – Certified Offensive AI Security Professional
- Module 1: Offensive AI and AI System Hacking Methodology
- Module 2: AI Reconnaissance and Attack Surface Mapping
- Module 3: AI Vulnerability Scanning and Fuzzing
- Module 4: Prompt Injection and LLM Application Attacks
- Module 5: Adversarial Machine Learning and Model Privacy Attacks
- Module 6: Data and Training Pipeline Attacks
- Module 7: Agentic AI and Model-to-Model Attacks
- Module 8: AI Infrastructure and Supply Chain Attacks
- Module 9: AI Security Testing, Evaluation, and Hardening
- Module 10: AI Incident Response and Forensics