Aperçu
The ChatGPT for Offensive Security course is tailored specifically for cybersecurity professionals and students looking to harness the power of ChatGPT in their offensive security strategies. It is designed to bridge the gap between traditional offensive cybersecurity tactics and the applications of ChatGPT, offering a unique blend of Cybersecurity with AI knowledge.
The modules will guide you through the foundational concepts of artificial intelligence, including an introduction to Natural Language Processing (NLP), Large Language Models (LLM), and generative AI, setting the stage for a deep dive into the practical applications of ChatGPT within offensive cybersecurity. Whether you're an experienced penetration tester, red teamer, security researcher, or student, this course will equip you with the skills to leverage ChatGPT in crafting more effective, intelligent, and adaptive offensive security methodologies ordinarily aimed at first- and second-year undergraduates interested in engineering or science, along with high school students and professionals with an interest in programming.
Programme
- Introduction à ChatGPT et ingénierie des prompts
Ce module contient un aperçu des capacités de ChatGPT, du processus de formation et des considérations éthiques, ainsi que les fondamentaux du Traitement du Langage Naturel (NLP), des Modèles de Langage à Grande Échelle (LLMs) et de l'IA Générative.
- Sécurité offensive des applications en utilisant ChatGPT
Dans ce module, vous apprendrez à exploiter les vulnérabilités des applications en utilisant ChatGPT, y compris les tests de sécurité des API, l'exécution de commandes et les attaques par injection. De plus, vous apprendrez à identifier et exploiter efficacement les vulnérabilités XSS, contourner les filtres et exécuter des attaques XSS à l'aveugle avec ChatGPT. Le cours se termine par l'exploitation de ChatGPT pour les vecteurs d'attaque d'injection SQL, y compris le contournement des pare-feu d'applications web et l'extraction de données.
- ChatGPT dans l'ingénierie sociale et les campagnes de phishing
Dans ce module, vous apprendrez à concevoir des campagnes d'ingénierie sociale, simuler des attaques par phishing et exploiter le comportement humain par la manipulation psychologique avec ChatGPT. En outre, ce cours détaille l'application de l'IA dans les techniques de spearphishing et l'identification des cibles, ainsi que les considérations éthiques. Le cours couvre le contrôle du ton, du style et du contenu dans les sorties de ChatGPT, l'affinage itératif des prompts et l'analyse des attaques de phishing du monde réel.
- Comparer une gamme d'outils ChatGPT utilisés pour concevoir des attaques
Dans ce laboratoire, les participants exploreront divers outils ChatGPT utilisés pour scanner et attaquer des applications vulnérables. Vous devrez naviguer sur la plateforme Infosec pour compléter ce laboratoire.
- Techniques avancées d'ingénierie des prompts ChatGPT
Ce module approfondit les techniques avancées d'ingénierie des prompts ChatGPT pour améliorer la qualité des réponses et contrôler le ton, le style et le contenu. Les participants apprennent à affiner les prompts de manière itérative, définir des objectifs clairs et évaluer les résultats des prompts. Ils explorent la création de prompts clairs et spécifiques, l'ajustement du ton et l'utilisation de modèles de prompts.
- Exploitation de ChatGPT dans les opérations de Red Teaming
Explorez le rôle de ChatGPT dans les opérations de Red Teaming, y compris l'identification des vulnérabilités, la reconnaissance technique et la simulation d'attaques. Vous apprendrez à adapter les requêtes ChatGPT pour des objectifs de reconnaissance spécifiques, concevoir des charges utiles de logiciels malveillants personnalisés et intégrer ChatGPT dans des environnements de cyber-gamme. De plus, les participants explorent la création de scénarios d'attaque personnalisés, la génération de charges utiles sur mesure et la réalisation de tests de pénétration de réseau avec ChatGPT.
- Simuler une attaque du monde réel en utilisant ChatGPT
Un aperçu de la simulation d'attaque et de la sécurité offensive avec ChatGPT. Vous devrez naviguer sur la plateforme Infosec pour compléter ce laboratoire.
Enseigné par
InfoSec Institute Instructor
Matières
Computer Science