En direct, en cohorte · 48 h · 12 semaines · Expert
Auditeur en sécurité des systèmes IA
Des millions d'applications naissent chaque mois par l'IA, gérant de vrais paiements et de vraies données personnelles — et 92 % du code généré par IA analysé en 2026 porte des vulnérabilités critiques.
Ce que vous saurez faire
- À la fin, le diplômé sait : cartographier les vulnérabilités des applications IA (OWASP LLM Top 10 + failles classiques)
- conduire l'autopsie d'un cas réel
- auditer le cloisonnement (RLS, GRANT, double verrou)
- chasser les secrets et clés exposés
- attaquer un LLM (injection de prompt, jailbreak, exfiltration)
- empoisonner un RAG et poser la parade
INOP-AS 301 — ce que dit ce code
INOP
ÉCOLE
INOPNIX ACADEMY
AS
FILIÈRE
cybersecurite
301
NIVEAU
Expert
- 48 h de contenu
- Accès à vie
S'inscrire à la masterclass
C'est gratuit, et il n'y a pas de compte à créer.
Outils maîtrisés
- OWASP ZAP
- Burp Suite Community
- éditeur SQL (audit RLS)
- bacs à sable LLM
Prérequis
Indispensables : avoir construit une application ou un agent IA (AD101, AG201 ou expérience équivalente) · comprendre bases de données, API et authentification · lecture d'anglais technique · esprit d'analyse méthodique.
Conseillé : INOP-AD101 ou INOP-AG201 complété.
Non requis : être hacker professionnel · certification sécurité préalable.
Matériel : ordinateur 8 Go RAM · connexion stable · casque-micro · caméra. Budget outils : ~0-10 $.
Engagement : 4 h de direct/semaine + 3-4 h de labs.
Test d'entrée gratuit : vérifie l'expérience de construction ; oriente vers AD101/AG201 si nécessaire.
Débouché
À la fin, le diplômé sait : cartographier les vulnérabilités des applications IA (OWASP LLM Top 10 + failles classiques) · conduire l'autopsie d'un cas réel · auditer le cloisonnement (RLS, GRANT, double verrou) · chasser les secrets et clés exposés · attaquer un LLM (injection de prompt, jailbreak, exfiltration) · empoisonner un RAG et poser la parade · appliquer une méthode d'audit avec preuves horodatées et chaîne de responsabilité · outiller l'audit (scanners, journaux, requêtes) et connaître leurs limites · prioriser par gravité, corriger et re-tester · traiter les données personnelles et la conformité · rédiger le rapport d'audit professionnel — gravité, chiffrage, langage client — et fixer le prix.
À propos de cette formation
Public concerné
Diplômés d'INOP-AD101 ou AG201 · développeurs voulant se spécialiser en sécurité IA · professionnels de la cybersécurité découvrant les systèmes IA · consultants voulant ajouter l'audit IA à leur offre. Niveau expert : une expérience de construction (application ou agent) est nécessaire.
Programme — 6 semaines, 12 séances
Sem. 1 · Le champ de ruines + l'autopsie. Panorama des failles des apps IA, OWASP LLM Top 10 ; l'autopsie complète du cas réel (10 failles, dates, dégâts, correctifs).
Sem. 2 · Cloisonnement et secrets. RLS, GRANT, le double verrou, lire une politique de base ; chasse aux secrets exposés (dépôt, navigateur, journaux), rotation.
Sem. 3 · Attaquer le LLM et le RAG. Injection de prompt, jailbreak, exfiltration (3 attaques reproduites en bac à sable) ; empoisonnement de corpus et parade.
Sem. 4 · La méthode et l'outillage. Périmètre, preuves horodatées, chaîne de responsabilité ; scanners, journaux, requêtes de vérification et leurs limites + 🔴 CHALLENGE de mi-parcours (2 h, autonomie, seuil 48/60).
Sem. 5 · Corriger et la conformité. Prioriser par gravité, vérifier le correctif ; données personnelles, ce que le client ET la loi exigent.
Sem. 6 · Le rapport qui se vend + soutenance. Structure, gravité, chiffrage, langage client, combien facturer ; soutenance blanche.
Le chef-d'œuvre
Un rapport d'audit professionnel complet sur une application réelle (celle d'un commanditaire, ou une application volontairement percée fournie), avec preuves, gravités et chiffrage — le livrable exact qu'un consultant facture.
Évaluation et certification
Épreuve surveillée (2 h : une application inconnue et volontairement percée — trouver un maximum de failles réelles et les documenter + questions scénarisées). Blueprint : Reconnaissance des vulnérabilités IA 30 % · Méthodologie d'audit et preuves 25 % · Attaques LLM et agents 20 % · Correctifs et durcissement 15 % · Rapport et communication 10 %. Une reprise incluse.
Programme
6 modules · 12 séances en direct
Comment se passe une séance
Chaque séance dure 100 minutes et suit exactement la même structure. C’est ce qui fait qu’on avance sans se perdre — et ce qui vous permet de savoir, dès la première minute, où vous en êtes.
- 120 min
Concept
Le formateur pose l’idée et montre à quoi elle sert. Pas de théorie sans emploi.
- 220 min
Démonstration
Il le fait devant vous, en direct, avec ses erreurs. Vous voyez le geste réel, pas un résultat propre.
- 345 min
Atelier
Vous le faites. Le formateur regarde vos écrans et corrige pendant que vous travaillez.
- 420 min
Contrôle
Votre travail est noté sur la grille qualité /60, publiée d’avance. Vous savez sur quoi vous êtes jugé avant de commencer.
- 510 min
Livrable
Vous rendez quelque chose. Chaque séance produit un objet que vous gardez.
- 65 min
Mission
Ce que vous faites d’ici la prochaine fois, en une phrase.
Pourquoi cette structure : parce qu’une séance où l’on regarde quelqu’un parler ne laisse rien. Ici, 80 % du temps est pratique, et vous repartez de chaque séance avec un livrable de plus.
L’évaluation — 1 000 points
Nous publions notre barème. Personne ne le fait, et c’est précisément pour ça qu’il faut le faire : vous devez savoir sur quoi vous serez jugé avant de payer, pas après.
- Le chef-d’œuvre350
Une réalisation livrée à un vrai commanditaire, construite pendant tout le parcours. Pas un exercice.
- La défense orale250
Vous présentez votre chef-d’œuvre devant un jury et vous répondez de vos choix. Savoir faire ne suffit pas : il faut savoir expliquer pourquoi.
- L’épreuve surveillée400
Une épreuve en conditions contrôlées, surveillée à distance.
Le seuil de réussite : 750 / 1 000.
Et un garde-fou, qui compte autant que le seuil : il faut obtenir au moins 50 % à CHACUNE des trois épreuves.
On ne compense pas un effondrement par une réussite ailleurs. Un chef-d’œuvre brillant ne rachète pas une épreuve surveillée ratée — parce que sur le terrain, personne ne vous demandera de compenser.
Prochaines sessions
Prêt à vous lancer ?
549 $US
Ouverture le 11 janvier 2027
Réponse sous 24 h.
549 $US
Réponse sous 24 h.
