Ik voer een LLM- en AI-toepassingsbeveiligingstest uit met behulp van de OWASP LLM top 10
Lead Security Architect voor Hybrid Cloud, IAM en Zero Trust
Gescreend door Fiverr Pro
Marlon Costa is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cloud Computing
Cyberbeveiliging
Over deze dienst
Vetted Pro
Het implementeren van een LLM-functie opent een aanvalsvlak dat je web app scanner niet kan zien. Prompt-injectie, datalekken tussen gebruikers, systeem prompt-extractie en agents die worden misleid tot onveilige acties zijn de meest voorkomende bevindingen in echte AI-toepassingen.
Ik ben een senior security architect. Ik test je AI-toepassing tegen de OWASP LLM Top 10 en MITRE ATLAS, met behulp van OWASP GenAI red teaming methodologie, en koppel de resultaten aan NIST AI RMF zodat de output zowel engineering als governance dient.
De meeste "AI security" gigs zijn geautomatiseerd prompt fuzzing met een rapport. Ik voer twee tests uit:
- Baseline: een brede geautomatiseerde adversarial scan van de OWASP LLM Top 10
- Gericht: handmatige, architectuur-bewuste tests van wat automatisering mist, inclusief indirecte injectie via RAG, misbruik van tools en functies, en onveilige outputverwerking
Je ontvangt een bevindingenrapport met ernst, reproduktiestappen, zakelijke impact en oplossingen, plus een samenvatting voor het management.
Toestemming vereist: ik test alleen systemen die jij bezit of waarvoor je toestemming hebt, onder een schriftelijke scope die vooraf is overeengekomen. Geen denial-of-service en geen testen van derden-infrastructuur.
Stuur me een bericht voordat je bestelt, zodat ik de scope op jouw app kan afstemmen.
Technologie:
Cloud - IaaS
•
Controleren
•
SaaS
•
Databases
•
Webapplicatie
Regulering:
GRC
Mijn portfolio
Andere Cyberbeveiliging diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Is dit een echte test of slechts een geautomatiseerde scan?
Beide lagen. Een brede geautomatiseerde baseline voor coverage, gevolgd door handmatige gerichte tests voor de risico's met hoge impact die automatisering niet kan vinden, zoals indirecte injectie via RAG. Je krijgt reproductiestappen en echte bevindingen, niet alleen scanner output.
Heb je toegang nodig tot mijn systeem?
Ik test de applicatielaag die jij autoriseert. Een staging- of testomgeving is de voorkeur. Productietesten zijn mogelijk met jouw expliciete schriftelijke toestemming en overeengekomen limieten.
Wat heb je nodig om te beginnen?
Jouw applicatie of endpoint, een korte architectuurbeschrijving (model, RAG, tools of plugins, databronnen), en schriftelijke toestemming om te testen. We stemmen de scope af voordat we een opdracht starten.
Test je de modelprovider, zoals OpenAI of Anthropic?
Nee. Ik test je applicatie en de integratielaag, waar bijna alle echte risico's liggen. Ik test niet de infrastructuur van derden-modellen.
Is dit legaal?
Ja, als ik toestemming krijg. Ik vraag schriftelijke bevestiging dat jij eigenaar bent of controle hebt over het doel en dat testen binnen een afgesproken scope en tijdsbestek is toegestaan. Dit beschermt beide partijen.
Deel je ook AI agents en RAG?
Ja. Agentisch tool- en functie-misbruik en indirecte injectie via retrieval maken deel uit van de kern van de gerichte testbattery.
Hoe verhoudt dit zich tot je AI governance gig?
Dit is de technische security testing laag. Als je framework readiness nodig hebt volgens NIST AI RMF, ISO 42001 of de EU AI Act, dan is dat mijn aparte AI Governance beoordeling. Ze vullen elkaar aan.

