Entrar em Contato

Programa do Curso

Sessão 1 — 09:30 às 10:50 · O Panorama de Segurança de IA para Desenvolvedores
  • O que torna a segurança de IA diferente: o fosso entre a AppSec tradicional e as ameaças da era da IA
  • Um breve roteiro da stack de IA: modelos fundamentais, ajuste fino (fine-tuning), RAG, agentes e onde reside o risco em cada camada
  • Porque é que os serviços governamentais enfrentam exposição única: sensibilidade dos dados, responsabilidade pública e contexto regulatório (Princípios de IA do Reino Unido, DPA 2018, GDPR)
  • A OWASP Top 10 para Aplicações LLM (2025) em resumo
  • Pesquisa interativa no Slido: "Qual é a funcionalidade de IA que mais preocupa a sua equipa em termos de segurança?"

Coffee break — 10:50 às 11:10

Sessão 2 — 11:10 às 12:30 · OWASP Top 10 para Aplicações LLM (2025) — Parte 1
  • LLM01: Injeção de Prompt — ataques diretos e indiretos, exemplos do mundo real
  • LLM02: Divulgação de Informação Sensível — o que os modelos revela e porquê
  • LLM03: Cadeia de Suprimentos — proveniência dos modelos, plugins de terceiros, riscos do Hugging Face
  • LLM04: Envenenamento de Dados e Modelos — fundamentos da integridade dos dados de treino
  • LLM05: Tratamento Impróprio das Saídas — porque é importante tratar as saídas da LLM como entradas do utilizador
  • Demonstração ao vivo brevemente: Injeção de prompt contra um chatbot de exemplo

Almoço — 12:30 às 13:20

Sessão 3 — 13:20 às 14:40 · OWASP Top 10 para Aplicações LLM (2025) — Parte 2 + Laboratório Prático
  • LLM06: Agência Excessiva — uso de ferramentas, permissões e o princípio do menor privilégio
  • LLM07: Vazamento do Prompt do Sistema — o que acontece quando o seu prompt do sistema escapula
  • LLM08: Fraquezas em Vetores e Embeddings — armadilhas específicas do RAG
  • LLM09: Desinformação e Excesso de Confiança — alucinações como problema de segurança
  • LLM10: Consumo Sem Limites — negação de carteira (denial-of-wallet) e esgotamento de recursos
  • Laboratório prático (~30 minutos): Os participantes atacam e depois reforçam um pequeno serviço alimentado por LLM. Cada participante testa pelo menos um padrão de injeção de prompt e implementa um controlo. Discussão final em grupo.

Coffee break — 14:40 às 15:00

Sessão 4 — 15:00 às 16:30 · Construção de Serviços de IA Seguros para o Governo + Encerramento
  • Padrões de segurança desde o design: validação de entradas, filtragem de saídas, guardrails (barreiras de segurança)
  • Autenticação, autorização e gestão de sessões para pontos de extremidade que expõem a IA
  • Considerações sobre registos, monitorização e resposta a incidentes para funcionalidades de IA
  • Pontos de contacto de proteção de dados: gatilhos de DPIA para funcionalidades de IA, aplicação prática do Artigo 22 do RGPD do Reino Unido
  • Integrar tudo: um percurso guiado de modelação de ameaças leve para uma funcionalidade de IA
  • Planeamento da implementação: cada participante rascunha as suas três melhorias rápidas para a semana seguinte
  • Perguntas e respostas, recursos e próximos passos

Requisitos

Pré-requisitos
  • Conhecimento prático de pelo menos uma linguagem de programação moderna (Python, JavaScript/TypeScript, Go, Java ou C#)
  • Familiaridade básica com aplicações web e APIs
  • Não é necessário conhecimento prévio de IA ou segurança — o curso foi concebido como uma base de elevação das competências
Público-Alvo
  • Desenvolvedores e engenheiros de software que criam ou integram funcionalidades de IA
  • Engenheiros de plataforma e DevOps que suportam cargas de trabalho de IA
  • Líderes técnicos e arquitetos responsáveis por serviços alimentados por IA
  • Campeões de segurança integrados nas equipas de engenharia
  • Engenheiros de QA e testes que testam sistemas habilitados para IA
 7 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Próximas Formações Provisórias

Categorias Relacionadas