Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Sessão 1 — 09:30 às 10:50 · O Panorama de Segurança de IA para Desenvolvedores
- O que torna a segurança de IA diferente: o fosso entre a AppSec tradicional e as ameaças da era da IA
- Um breve roteiro da stack de IA: modelos fundamentais, ajuste fino (fine-tuning), RAG, agentes e onde reside o risco em cada camada
- Porque é que os serviços governamentais enfrentam exposição única: sensibilidade dos dados, responsabilidade pública e contexto regulatório (Princípios de IA do Reino Unido, DPA 2018, GDPR)
- A OWASP Top 10 para Aplicações LLM (2025) em resumo
- Pesquisa interativa no Slido: "Qual é a funcionalidade de IA que mais preocupa a sua equipa em termos de segurança?"
Coffee break — 10:50 às 11:10
Sessão 2 — 11:10 às 12:30 · OWASP Top 10 para Aplicações LLM (2025) — Parte 1
- LLM01: Injeção de Prompt — ataques diretos e indiretos, exemplos do mundo real
- LLM02: Divulgação de Informação Sensível — o que os modelos revela e porquê
- LLM03: Cadeia de Suprimentos — proveniência dos modelos, plugins de terceiros, riscos do Hugging Face
- LLM04: Envenenamento de Dados e Modelos — fundamentos da integridade dos dados de treino
- LLM05: Tratamento Impróprio das Saídas — porque é importante tratar as saídas da LLM como entradas do utilizador
- Demonstração ao vivo brevemente: Injeção de prompt contra um chatbot de exemplo
Almoço — 12:30 às 13:20
Sessão 3 — 13:20 às 14:40 · OWASP Top 10 para Aplicações LLM (2025) — Parte 2 + Laboratório Prático
- LLM06: Agência Excessiva — uso de ferramentas, permissões e o princípio do menor privilégio
- LLM07: Vazamento do Prompt do Sistema — o que acontece quando o seu prompt do sistema escapula
- LLM08: Fraquezas em Vetores e Embeddings — armadilhas específicas do RAG
- LLM09: Desinformação e Excesso de Confiança — alucinações como problema de segurança
- LLM10: Consumo Sem Limites — negação de carteira (denial-of-wallet) e esgotamento de recursos
- Laboratório prático (~30 minutos): Os participantes atacam e depois reforçam um pequeno serviço alimentado por LLM. Cada participante testa pelo menos um padrão de injeção de prompt e implementa um controlo. Discussão final em grupo.
Coffee break — 14:40 às 15:00
Sessão 4 — 15:00 às 16:30 · Construção de Serviços de IA Seguros para o Governo + Encerramento
- Padrões de segurança desde o design: validação de entradas, filtragem de saídas, guardrails (barreiras de segurança)
- Autenticação, autorização e gestão de sessões para pontos de extremidade que expõem a IA
- Considerações sobre registos, monitorização e resposta a incidentes para funcionalidades de IA
- Pontos de contacto de proteção de dados: gatilhos de DPIA para funcionalidades de IA, aplicação prática do Artigo 22 do RGPD do Reino Unido
- Integrar tudo: um percurso guiado de modelação de ameaças leve para uma funcionalidade de IA
- Planeamento da implementação: cada participante rascunha as suas três melhorias rápidas para a semana seguinte
- Perguntas e respostas, recursos e próximos passos
Requisitos
Pré-requisitos
- Conhecimento prático de pelo menos uma linguagem de programação moderna (Python, JavaScript/TypeScript, Go, Java ou C#)
- Familiaridade básica com aplicações web e APIs
- Não é necessário conhecimento prévio de IA ou segurança — o curso foi concebido como uma base de elevação das competências
Público-Alvo
- Desenvolvedores e engenheiros de software que criam ou integram funcionalidades de IA
- Engenheiros de plataforma e DevOps que suportam cargas de trabalho de IA
- Líderes técnicos e arquitetos responsáveis por serviços alimentados por IA
- Campeões de segurança integrados nas equipas de engenharia
- Engenheiros de QA e testes que testam sistemas habilitados para IA
7 Horas
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes