Entrar em Contato

Programa do Curso

Sessão 1 — 09:30 a 10:50 · O Cenário de Segurança de IA para Desenvolvedores
  • O que há de diferente na segurança de IA: a lacuna entre a segurança tradicional de aplicações (AppSec) e as ameaças da era da IA
  • Um tour rápido pela stack de IA: modelos base, ajuste fino (fine-tuning), RAG, agentes, e onde se situam os riscos em cada nível
  • Por que os serviços governamentais enfrentam exposição única: sensibilidade dos dados, responsabilidade pública e contexto regulatório (Princípios de IA do Reino Unido, DPA 2018, GDPR)
  • Visão geral da OWASP Top 10 para Aplicações LLM (2025)
  • Pesquisa interativa no Slido: "Qual é a única funcionalidade de IA pela qual a sua equipa está mais preocupada em garantir a segurança?"

Intervalo — 10:50 a 11:10

Sessão 2 — 11:10 a 12:30 · OWASP Top 10 para Aplicações LLM (2025) — Parte 1
  • LLM01: Injeção de Prompt — ataques diretos e indiretos, exemplos do mundo real
  • LLM02: Revelação de Informações Sensíveis — o que os modelos vazam e porquê
  • LLM03: Cadeia de Suprimentos — proveniência do modelo, plugins de terceiros, riscos do Hugging Face
  • LLM04: Envenenamento de Dados e Modelos — fundamentos da integridade dos dados de treino
  • LLM05: Manipulação Imprópria de Saída — porquê tratar a saída do LLM como entrada do utilizador é importante
  • Demonstração ao vivo curta: Injeção de prompt contra um chatbot de exemplo

Almoço — 12:30 a 13:20

Sessão 3 — 13:20 a 14:40 · OWASP Top 10 para Aplicações LLM (2025) — Parte 2+ Laboratório Prático
  • LLM06: Agência Excessiva — uso de ferramentas, permissões e o princípio do privilégio mínimo
  • LLM07: Vazamento do Prompt do Sistema — o que acontece quando o seu prompt do sistema escapa
  • LLM08: Fraquezas em Vetores e Incorporações (Embeddings) — armadilhas específicas do RAG
  • LLM09: Desinformação e Dependência Excessiva — alucinações como um problema de segurança
  • LLM10: Consumo Ilimitado — negação de carteira (denial-of-wallet) e exaustão de recursos
  • Laboratório prático (~30 minutos): Os participantes atacam e depois endurecem (hardening) um pequeno serviço apoiado por LLM. Cada participante testa pelo menos um padrão de injeção de prompt e implementa um controle. Debate final em grupo.

Intervalo — 14:40 a 15:00

Sessão 4 — 15:00 a 16:30 · Construção de Serviços de IA Seguros para o Governo + Encerramento
  • Padrões de segurança por desenho: validação de entrada, filtragem de saída, barreiras de segurança (guardrails)
  • Autenticação, autorização e gestão de sessão para endpoints expostos por IA
  • Registo de logs, monitorização e considerações de resposta a incidentes para funcionalidades de IA
  • Pontos de contacto de proteção de dados: ativação de DPIAs (Avaliações de Impacto na Proteção de Dados) para funcionalidades de IA, Artigo 22 do GDPR do Reino Unido na prática
  • Integrando tudo: uma demonstração de modelação de ameaças leve para uma funcionalidade de IA
  • Planeamento da implementação: cada participante redige as suas três melhorias rápidas (quick wins) para a semana seguinte
  • Perguntas e respostas, recursos e próximos passos

Requisitos

Pré-requisitos
  • Conhecimento prático de pelo menos uma linguagem de programação moderna (Python, JavaScript/TypeScript, Go, Java ou C#)
  • Familiaridade básica com aplicações web e APIs
  • Não é necessário conhecimento prévio de IA ou segurança — o curso foi desenhado como uma base de nivelamento
Público-Alvo
  • Desenvolvedores de software e engenheiros que constroem ou integram funcionalidades de IA
  • Engenheiros de plataforma e engenheiros DevOps que suportam cargas de trabalho de IA
  • Líderes técnicos e arquitetos responsáveis por serviços baseados em IA
  • Promotores de segurança (security champions) integrados em equipas de engenharia
  • Engenheiros de QA e testes que testam sistemas habilitados para IA
 7 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Próximas Formações Provisórias

Categorias Relacionadas