Kurs
digicode: OSAI
Advanced AI Red Teaming (AI-300) – OSAI+ Zertifizierung
Kurs-Facts
Als PDF herunterladen- Identifizieren und Analysieren von Angriffsflächen und Schwachstellen moderner AI-Systeme
- Bewerten der Sicherheitsrisiken von LLMs, RAG-Anwendungen und AI Agents
- Planen und Durchführen strukturierter Red-Team-Angriffe auf AI-basierte Anwendungen
- Ausnutzen AI-spezifischer Schwachstellen und Fehlkonfigurationen in realistischen Angriffsszenarien
- Manipulieren von AI Agents, Modellen, Datenquellen und angebundenen Tools zur Untersuchung möglicher Angriffspfade
- Kombinieren verschiedener Angriffstechniken über Anwendung, Modell, Supply Chain und Infrastruktur hinweg
- Dokumentieren und Bewerten identifizierter Schwachstellen und Angriffspfade im Rahmen eines professionellen AI Red Team Engagements
- Grundlagen und Vorgehensweisen des AI Red Teamings
- Reconnaissance und Identifikation von AI-Angriffsflächen
- Angriffe auf generative AI und Large Language Models (LLMs)
- AI Agents: Prompt-, Memory- und Tool-basierte Angriffe
- Multi-Agent-Systeme und Agent-to-Agent (A2A) Protocols
- Retrieval-Augmented Generation (RAG): Manipulation und Poisoning von Wissensquellen und Retrieval-Prozessen
- Angriffe auf Embeddings und Extraktion sensibler Informationen
- Model Context Protocol (MCP) und Angriffe auf Tool-Integrationen
- Supply-Chain-Angriffe auf AI-/ML-Systeme, Modelle, Daten und Abhängigkeiten
- Schwachstellen in AI-Infrastrukturen, Cloud-AI-Plattformen, Model Servern und containerisierten ML-Workloads
- Threat Modeling für AI-basierte Systeme
- Kombination verschiedener Angriffstechniken in einem realistischen AI Red Team Engagement
- Praktische Übungen und Labs zu modernen AI-Angriffsszenarien
- Vorbereitung auf die OffSec AI Red Teamer (OSAI+) Zertifizierungsprüfung
Besteht aus folgenden Modulen
- Advanced AI Red Teaming (AI-300) – OSAI+ Zertifizierung
- Brush-Up: Advanced AI Red Teaming
Der Kurs verbindet fünf Tage intensives, trainergeführtes Training mit einer anschliessenden individuellen Lern- und Praxisphase. Während der Trainingstage behandelt der Trainer die Inhalte des AI-300 strukturiert und verbindet die Theorie konsequent mit Demonstrationen, praktischen Übungen und realistischen AI-Red-Teaming-Szenarien.
Nach dem Training vertiefst du die Inhalte selbstständig mit deiner Learn-One-Subscription. Während 365 Tagen stehen dir die OffSec-Lerninhalte und Labs zur Verfügung, um Angriffstechniken zu festigen, komplexe Szenarien eigenständig zu lösen und deine praktischen Fähigkeiten gezielt weiterzuentwickeln.
Den Abschluss deiner Vorbereitung bildet ein bereits im Kurs enthaltenes Brush-up mit dem Trainer. Der Termin wird so gewählt bzw. bei Bedarf verschoben, dass das Brush-up möglichst kurz vor deiner geplanten OSAI-Prüfung stattfindet. Dabei klärst du offene Fragen, festigst zentrale Themen und erhältst letzte Impulse für deine Prüfungsvorbereitung.
Die Learn-One-Subscription umfasst:
- 365 Tage Zugriff auf AI-300 und die zugehörigen praktischen Labs
- AI-300-Kursunterlagen, inklusive Downloadmöglichkeit der PDF- und Video-Version während der Subscription
- Zwei Prüfungsversuche für die OSAI+ Zertifizierungsprüfung
- Zugang zu Proving Grounds (PG Play & Practice) für zusätzliches praktisches Training
- Zugang zu den in Learn One enthaltenen Learning Paths und Fundamentals-Inhalten
- Zugang zu PEN-210 (Wireless Attacks) inklusive einem OSWP-Prüfungsversuch
- Zugang zu PEN-103 / Kali Linux inklusive einem KLCP-Prüfungsversuch
- Baseline Assessments und Assessments zu den 100-Level-Inhalten
Der AI-300 ist ideal für dich, wenn du bereits über fundierte Kenntnisse in Cyber Security, Penetration Testing oder AI/ML verfügst und dich auf das offensive Testen moderner AI-Systeme spezialisieren möchtest. Der Kurs richtet sich insbesondere an:
Penetration Tester & Red Teamer: Du möchtest deine bestehenden Offensive-Security-Skills auf LLMs, AI Agents, RAG-Systeme und weitere moderne AI-Technologien erweitern und neue Angriffsflächen praktisch untersuchen.
AI Security Specialists & Security Engineers: Du bist für die Sicherheit AI-basierter Systeme verantwortlich und möchtest Angriffstechniken aus Sicht eines Angreifers verstehen, Schwachstellen aufdecken und Sicherheitsrisiken fundiert bewerten.
AI/ML Engineers & Developers: Du entwickelst oder betreibst AI-Anwendungen und möchtest verstehen, wie Modelle, Daten, Agents, Tools und AI-Infrastrukturen angegriffen und manipuliert werden können.
Security Consultants & erfahrene Cyber-Security-Fachkräfte: Du möchtest dein Profil um AI Red Teaming erweitern und deine praktischen Fähigkeiten mit der OffSec AI Red Teamer (OSAI+) Zertifizierung nachweisen.
Da es sich beim AI-300 um ein Advanced-Level-Training handelt, solltest du unbedingt fundierte technische Kenntnisse und praktische Erfahrung mitbringen:
- Gute Kenntnisse in Penetration Testing und Offensive Security
- Sicherer Umgang mit Linux, Netzwerken und der Kommandozeile
- Gute Kenntnisse in Python und Erfahrung im Lesen und Anpassen von Code
- Grundlegendes Verständnis von Web Application Security, APIs und modernen Anwendungsarchitekturen
- Verständnis grundlegender AI- / Machine-Learning-Konzepte, insbesondere Large Language Models (LLMs) und generativer AI
- Erfahrung im Umgang mit AI-Anwendungen und LLM-basierten Systemen sind von Vorteil
Für eine erfolgreiche Zertifizierung ist es wichtig, dass du dich intensiv mit komplexen technischen Problemstellungen auseinandersetzt und selbstständig in den Labs übst.
Empfehlung: Praktische Erfahrung auf dem Niveau von PEN-200/OSCP oder vergleichbare Kenntnisse erleichtern dir den Einstieg.
Mit dem AI-300 bereitest du dich auf die OffSec AI Red Teamer (OSAI+) Zertifizierung vor. Die Prüfung ist praxisorientiert und prüft deine Fähigkeit, Schwachstellen in modernen AI-Systemen zu identifizieren, auszunutzen und die Ergebnisse professionell zu dokumentieren.
- Prüfungsdauer: 23 Stunden und 45 Minuten
- Dokumentation: anschliessend bis zu 24 Stunden für die Einreichung des Prüfungsberichts
- Format: praktische, beaufsichtigte Hands-on-Prüfung
- Prüfungsumgebung: realistische AI-Red-Teaming-Szenarien
- Schwerpunkte: Angriffe auf AI-Anwendungen und -Systeme sowie die Kombination verschiedener AI-Red-Teaming-Techniken
- Prüfungsbericht: Vorgehen, identifizierte Schwachstellen und erzielte Ergebnisse müssen nachvollziehbar dokumentiert werden
- Prüfungsversuche: Zwei Versuche sind in deiner Learn-One-Subscription enthalten
Zertifizierung
Nach erfolgreichem Abschluss der Prüfung erhältst du die OffSec AI Red Teamer (OSAI+) Zertifizierung und den entsprechenden digitalen Nachweis von OffSec. Eine zusätzliche Beantragung oder der Nachweis einer bestimmten Berufserfahrung ist nicht erforderlich.
Re-Zertifizierung
Die OSAI+ Zertifizierung ist drei Jahre gültig. Zur Aufrechterhaltung des «+»-Status bietet OffSec verschiedene Möglichkeiten zur Rezertifizierung, darunter das Sammeln der erforderlichen Continuing Professional Education (CPE) Credits oder das Ablegen einer qualifizierenden OffSec-Prüfung. Dabei gelten die aktuellen Bestimmungen des OffSec Continuing Professional Education Program.