
Agenten & Exploits: Hacking OWASP VWAD
Beschrijving
Grote taalsystemen zijn snel geëvolueerd van chatinterfaces naar autonome agenten die in staat zijn om met echte systemen te communiceren. In deze praktische workshop zullen deelnemers een AI-gedreven beveiligingsagent vanaf de grond opbouwen en de kernprincipes leren achter agentgericht penetratietesten met behulp van opzettelijk kwetsbare OWASP-toepassingen. In plaats van simpelweg een LLM aan te sporen, zullen deelnemers onderzoeken hoe ze een agent kunnen voorzien van praktische mogelijkheden - waaronder shelltoegang, browsertoegang en orkestratie om kwetsbaarheden te ontdekken, uit te buiten en te documenteren in een van de vermelde kwetsbare toepassingen in de OWASP Vulnerable Web Application Directory (VWAD). Onderweg zullen we de architectuur van effectieve beveiligingsagenten, toolintegratie, geheugen, en veilige uitvoeringspraktijken bespreken. De workshop introduceert ook een iteratieve evaluatieworkflow. De deelnemers zullen kwetsbaarheden analyseren die de agent niet heeft kunnen identificeren, resultaten vergelijken met bekende bevindingen, en die hiaten gebruiken om prompts, toolselectie, workflows en evaluatiecriteria te verfijnen. Deze iteratieve benadering toont aan hoe moderne AI-beveiligingsagenten hun effectiviteit voortdurend kunnen verbeteren door systematisch testen en feedback, in plaats van te vertrouwen op een enkele uitvoering. Aan het einde van de sessie zullen de deelnemers een functionele AI-beveiligingsagent hebben gebouwd, de basisprincipes van agenttools en orkestratie begrijpen, en praktische technieken hebben voor het evalueren en verbeteren van AI-ondersteunde beveiligingstesttoepassingen.
Locatie evenement
Laat je netwerk weten dat je komt
Deel dit evenement om gesprekken te starten, collega`s uit te nodigen en van tevoren contact te leggen.







