Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Sessão 1 — 09:30 a 10:50 · O Cenário de Segurança de IA para Desenvolvedores
- O que há de diferente na segurança de IA: a lacuna entre a segurança tradicional de aplicações (AppSec) e as ameaças da era da IA
- Um tour rápido pela stack de IA: modelos base, ajuste fino (fine-tuning), RAG, agentes, e onde se situam os riscos em cada nível
- Por que os serviços governamentais enfrentam exposição única: sensibilidade dos dados, responsabilidade pública e contexto regulatório (Princípios de IA do Reino Unido, DPA 2018, GDPR)
- Visão geral da OWASP Top 10 para Aplicações LLM (2025)
- Pesquisa interativa no Slido: "Qual é a única funcionalidade de IA pela qual a sua equipa está mais preocupada em garantir a segurança?"
Intervalo — 10:50 a 11:10
Sessão 2 — 11:10 a 12:30 · OWASP Top 10 para Aplicações LLM (2025) — Parte 1
- LLM01: Injeção de Prompt — ataques diretos e indiretos, exemplos do mundo real
- LLM02: Revelação de Informações Sensíveis — o que os modelos vazam e porquê
- LLM03: Cadeia de Suprimentos — proveniência do modelo, plugins de terceiros, riscos do Hugging Face
- LLM04: Envenenamento de Dados e Modelos — fundamentos da integridade dos dados de treino
- LLM05: Manipulação Imprópria de Saída — porquê tratar a saída do LLM como entrada do utilizador é importante
- Demonstração ao vivo curta: Injeção de prompt contra um chatbot de exemplo
Almoço — 12:30 a 13:20
Sessão 3 — 13:20 a 14:40 · OWASP Top 10 para Aplicações LLM (2025) — Parte 2+ Laboratório Prático
- LLM06: Agência Excessiva — uso de ferramentas, permissões e o princípio do privilégio mínimo
- LLM07: Vazamento do Prompt do Sistema — o que acontece quando o seu prompt do sistema escapa
- LLM08: Fraquezas em Vetores e Incorporações (Embeddings) — armadilhas específicas do RAG
- LLM09: Desinformação e Dependência Excessiva — alucinações como um problema de segurança
- LLM10: Consumo Ilimitado — negação de carteira (denial-of-wallet) e exaustão de recursos
- Laboratório prático (~30 minutos): Os participantes atacam e depois endurecem (hardening) um pequeno serviço apoiado por LLM. Cada participante testa pelo menos um padrão de injeção de prompt e implementa um controle. Debate final em grupo.
Intervalo — 14:40 a 15:00
Sessão 4 — 15:00 a 16:30 · Construção de Serviços de IA Seguros para o Governo + Encerramento
- Padrões de segurança por desenho: validação de entrada, filtragem de saída, barreiras de segurança (guardrails)
- Autenticação, autorização e gestão de sessão para endpoints expostos por IA
- Registo de logs, monitorização e considerações de resposta a incidentes para funcionalidades de IA
- Pontos de contacto de proteção de dados: ativação de DPIAs (Avaliações de Impacto na Proteção de Dados) para funcionalidades de IA, Artigo 22 do GDPR do Reino Unido na prática
- Integrando tudo: uma demonstração de modelação de ameaças leve para uma funcionalidade de IA
- Planeamento da implementação: cada participante redige as suas três melhorias rápidas (quick wins) para a semana seguinte
- Perguntas e respostas, recursos e próximos passos
Requisitos
Pré-requisitos
- Conhecimento prático de pelo menos uma linguagem de programação moderna (Python, JavaScript/TypeScript, Go, Java ou C#)
- Familiaridade básica com aplicações web e APIs
- Não é necessário conhecimento prévio de IA ou segurança — o curso foi desenhado como uma base de nivelamento
Público-Alvo
- Desenvolvedores de software e engenheiros que constroem ou integram funcionalidades de IA
- Engenheiros de plataforma e engenheiros DevOps que suportam cargas de trabalho de IA
- Líderes técnicos e arquitetos responsáveis por serviços baseados em IA
- Promotores de segurança (security champions) integrados em equipas de engenharia
- Engenheiros de QA e testes que testam sistemas habilitados para IA
7 Horas
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes