
Agents et Exploits : Hacking OWASP VWAD
Description
Les modèles de langage ont rapidement évolué des interfaces de chat vers des agents autonomes capables d'interagir avec des systèmes du monde réel. Dans cet atelier pratique, les participants construiront un agent de sécurité alimenté par l'IA depuis le début et apprendront les principes fondamentaux du test de pénétration agentique en utilisant des applications OWASP intentionnellement vulnérables. Au lieu de simplement interroger un LLM, les participants exploreront comment doter un agent de capacités pratiques - y compris l'accès shell, l'accès au navigateur et l'orchestration pour découvrir, exploiter et documenter les vulnérabilités dans l'une des applications vulnérables listées dans le Répertoire d'Applications Web Vulnérables OWASP (VWAD). En cours de route, nous discuterons de l'architecture des agents de sécurité efficaces, de l'intégration des outils, de la mémoire et des pratiques d'exécution sécurisées. L'atelier introduit également un flux de travail d'évaluation itératif. Les participants analyseront les vulnérabilités que l'agent n'a pas réussi à identifier, compareront les résultats aux découvertes connues et utiliseront ces lacunes pour affiner les invites, la sélection des outils, les flux de travail et les critères d'évaluation. Cette approche itérative démontre comment les agents de sécurité modernes alimentés par IA peuvent améliorer continuellement leur efficacité grâce à des tests systématiques et des retours d'expérience au lieu de se fier à une seule exécution. À la fin de la session, les participants auront construit un agent de sécurité IA fonctionnel, comprendront les fondamentaux des outils et de l'orchestration des agents, et repartiront avec des techniques pratiques pour évaluer et améliorer les applications de tests de sécurité assistés par IA.
Lieu de l`événement
Faites savoir à votre réseau que vous y allez
Partagez cet événement pour engager des conversations, inviter des collègues et vous connecter avant qu`il commence.




