Ik voer AI security risk assessment en LLM penetratietesten uit


Over deze dienst
Automatische vertaling
Is je AI- of LLM-gestuurde app veilig tegen prompt injection en datalekken?
Traditioneel penetratietesten missen vaak de risico's die uniek zijn voor AI-systemen. Ik help startups, SaaS-bedrijven en ontwikkelteams om beveiligingszwaktes in AI- en LLM-gestuurde applicaties te identificeren via gestructureerde, handmatige AI-beveiligingsbeoordelingen gebaseerd op de OWASP Top 10 voor LLM-applicaties.
Mijn beoordeling richt zich op de applicatielaag (niet op de onderliggende modelprovider) en kan onder andere omvatten:
- Directe en indirecte prompt injection tests
- Blootstelling van systeem prompts
- Ongewenste informatie disclosure
- RAG (Retrieval-Augmented Generation) beveiliging
- Onveilige outputverwerking
- Tool- en agentmachtigingen review
- Business logic analyse
- AI-threat modeling
Elke opdracht bevat:
- Geverifieerde bevindingen met ernstratings
- Bewijs van concept (waar passend)
- Reproductiestappen en zakelijke impact
- Praktische remediëringsrichtlijnen
- Professioneel beveiligingsrapport
Certificeringen: TryHackMe AI1, Certified LLM Security Professional (CLLMSP) plus voortdurende praktische research in geautoriseerde AI-beveiligingslabs.
️
Testen wordt alleen uitgevoerd op systemen die jij bezit of waarvoor je schriftelijke toestemming hebt om te testen.
Maak kennis met Raduan Ahamed
Web Application Penetration Tester and AI Security Specialist
- Afkomstig uitBangladesh
- Lid sindsjul 2026
- Gem. reactietijd1 uur
Talen
Bengaals, Engels, Hindi
Automatische vertaling
Veelgestelde vragen
Automatische vertaling
Test je de AI-model zelf (GPT, Claude, Gemini, Llama, etc.)?
Nee. Deze service evalueert de AI-integratielaag van je applicatie, inclusief prompts, guardrails, RAG-pipelines, toolgebruik, outputverwerking, permissies en datastromen. Het beoordeelt of valt de infrastructuur of beveiliging van de onderliggende AI-modelprovider niet aan.
Welke soorten AI-applicaties kun je beoordelen?
Ik kan AI-gestuurde webapplicaties, chatbots, AI-assistenten, RAG-systemen, AI-agenten, interne AI-tools en applicaties die GPT, Gemini, Claude of vergelijkbare grote taalmodellen integreren beoordelen.
Welke deliverables ontvang ik?
Je ontvangt een professioneel security rapport met gevalideerde bevindingen, ernstratings, getroffen componenten, reproductiestappen, bewijs waar nodig, zakelijke impact en praktische remediatie-aanbevelingen. Hogere pakketten bevatten ook een AI-threat model en verificatie.
Moet ik vooraf toestemming geven voordat ik tests uitvoer?
Ja. Ik voer alleen security assessments uit op applicaties die jij bezit of waarvoor je expliciet toestemming hebt. We bevestigen vooraf de scope van de beoordeling en schriftelijke toestemming om te zorgen dat alle tests ethisch en legaal worden uitgevoerd.
Kun je applicaties testen die RAG of externe tools gebruiken?
Ja. Standaard- en Premium-pakketten kunnen security assessments omvatten voor RAG-pipelines, externe API's, toolintegraties, AI-agenten en datastromen binnen de afgesproken scope.
Kun je garanderen dat alle beveiligingslekken worden gevonden?
Geen enkele security assessment kan volledige dekking garanderen. Mijn doel is om een grondige handmatige beoordeling uit te voeren binnen de afgesproken scope, geïdentificeerde beveiligingsproblemen te valideren en praktische aanbevelingen te geven om de beveiligingspositie van je AI-applicatie te versterken.
