آموزش امنیت RAG سازمانی: پایگاه‌های داده برداری و حریم خصوصی داده‌ها - آخرین آپدیت

دانلود Enterprise RAG Security: Vector DBs & Data Privacy

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: ساخت خط لوله‌های RAG امن: کنترل دسترسی به Vector DB، حفاظت از اطلاعات شناسایی شخصی (PII)، دفاع در برابر تزریق پرامپت (Prompt-Injection) و نشت داده‌ها. مدل‌سازی تهدیدات یک خط لوله RAG با استفاده از OWASP Top 10 برای اپلیکیشن‌های LLM (نسخه ۲۰۲۵) بازسازی سیستم احراز هویت در لایه برداری با استفاده از فیلترینگ متادیتای RBAC و ABAC در زمان پرس‌وجو تزریق امن داده‌ها با طبقه‌بندی داده‌ها، ماسک کردن PII/PHI، حذف اطلاعات حساس و مستعارسازی دفاع در برابر تزریق مستقیم و غیرمستقیم پرامپت با استفاده از نرده‌های حفاظتی (Guardrails) ورودی و خروجی جلوگیری از نشت پرامپت سیستم و افشای اطلاعات حساس در پاسخ‌ها مقاوم‌سازی پایگاه‌های داده برداری با احراز هویت، رمزنگاری، جداسازی شبکه و چندمستاجری (Multi-tenancy) پیشنیازها: تسلط بر خواندن پایتون و اجرای اسکریپت‌ها به صورت محلی (آزمایشگاه‌های عملی از پایتون استفاده می‌کنند) آشنایی اولیه با LLMها و مفهوم RAG مفید است اما الزامی نیست داشتن پیش‌زمینه کلی در امنیت یا مهندسی نرم‌افزار کمک می‌کند اما اجباری نیست

این دوره شامل استفاده از هوش مصنوعی است.

تولید تقویت‌شده با بازیابی (RAG) روشی است که سازمان‌ها داده‌های خود را در پشت یک LLM قرار می‌دهند و این روش در سکوت، یکی از ریسکی‌ترین ساختارهایی است که می‌توانید ایجاد کنید. لحظه‌ای که اسناد خود را تکه تکه (Chunk) کرده و به بردار تبدیل می‌کنید، مجوزهای دسترسی اصلی آن‌ها حذف می‌شوند. مگر اینکه سیستم مجوزها را در لایه برداری بازسازی کنید، در غیر این صورت هر کاربری که بتواند از دستیار پرس‌وجو کند، پتانسیل بازیابی هر تکه داده‌ای را دارد: سوابق بخش‌های دیگر، اطلاعات شخصی مشتریان، قراردادهای رقبا یا حتی پرامپت سیستم شما.

این دوره به شما می‌آموزد که خط لوله‌های RAG امن را به صورت جامع (End-to-End) بسازید. این یک برنامه مثال‌محور است که حول محور یک شرکت مدل، Meridian Health و دستیار داخلی آن Atlas ساخته شده و در هر درس توسط مهندس امنیت، Priya Nair دنبال می‌شود. شما دقیقاً خواهید دید که نشت داده‌ها کجا رخ می‌دهد، چرا Embeddingها به معنای بی‌نام‌سازی نیستند و چگونه کنترل‌ها را در مراحل تزریق، ذخیره‌ساز برداری، بازیابی، تولید و عملیات لایه‌بندی کنید. همه موارد با OWASP Top 10 برای اپلیکیشن‌های LLM (۲۰۲۵) تطبیق داده شده است، با تمرکز ویژه بر ریسک‌های بومی RAG: نقاط ضعف بردار و Embedding، تزریق پرامپت، افشای اطلاعات حساس و نشت پرامپت سیستم.

شما چهار آزمایشگاه عملی (تزریق امن، کنترل دسترسی در زمان پرس‌وجو، Red-Teaming و حق فراموش شدن)، شش تکلیف ساختاری به علاوه یک پروژه نهایی (Capstone) و کوئیزهای متعدد خواهید داشت. کنترل‌های خود را با HIPAA، GDPR، SOC 2 و قانون AI اتحادیه اروپا مطابقت دهید. اگر سیستم‌هایی می‌سازید، ایمن می‌کنید یا تایید می‌کنید که داده‌های شرکت را در پشت یک LLM قرار می‌دهند، این دوره مدل ذهنی و کنترل‌های عینی لازم را به شما می‌دهد تا بدون نشت داده‌هایی که برای محافظت از آن‌ها مورد اعتماد بوده‌اید، این کار را انجام دهید.


سرفصل ها و درس ها

مبانی امنیت RAG Foundations of RAG Security

  • خوش‌آمدگویی —چرا امنیت RAG اکنون دغدغه شماست Welcome — Why RAG Security Is Now Your Problem

  • RAG واقعاً چگونه کار می‌کند —خط لوله‌ای که باید از آن دفاع کنید How RAG Actually Works — The Pipeline You Must Defend

  • چشم‌انداز تهدیدات RAG —بررسی OWASP LLM Top 10 The RAG Threat Landscape — OWASP LLM Top 10, Mapped

  • مبانی حریم خصوصی داده‌ها —چرا Embeddingها بی‌نام‌سازی نیستند Data Privacy Foundations — Why Embeddings Are Not Anonymization

  • مدل مسئولیت مشترک برای RAG سازمانی The Shared Responsibility Model for Enterprise RAG

  • کوییز بخش اول: مبانی امنیت RAG Section 1 Quiz: Foundations of RAG Security

  • تکلیف اول —مدل‌سازی تهدیدات خط لوله RAG در Atlas Assignment 1 — Threat-Model the Atlas RAG Pipeline

امن‌سازی تزریق داده‌ها و پایگاه دانش Securing Data Ingestion & the Knowledge Base

  • خط لوله تزریق —جایی که داده‌ها قبل از متوجه شدن شما نشت می‌کنند The Ingestion Pipeline — Where Data Leaks Before You Notice

  • طبقه‌بندی داده‌ها و DLP در هنگام تزریق —اسکن قبل از تکه‌تکه کردن Data Classification & DLP at Ingestion — Scan Before You Chunk

  • شناسایی PII، ماسک کردن، حذف و مستعارسازی PII Detection, Masking, Redaction & Pseudonymization

  • استراتژی تکه‌تکه کردن و متادیتا برای بازیابی امن Chunking & Metadata Strategy for Secure Retrieval

  • مسموم کردن داده‌ها و یکپارچگی پایگاه دانش Data Poisoning & Knowledge-Base Integrity

  • آزمایشگاه اول —تزریق امن: طبقه‌بندی، حذف PII و افزودن متادیتای ACL Lab 1 — Secure Ingestion: Classify, Redact PII & Attach ACL Metadata

  • کوییز بخش دوم: امن‌سازی تزریق داده‌ها Section 2 Quiz: Securing Data Ingestion

  • تکلیف دوم —برنامه امنیت تزریق و طبقه‌بندی داده‌ها Assignment 2 — Ingestion Security & Data-Classification Plan

امنیت پایگاه داده برداری و کنترل دسترسی Vector Database Security & Access Control

  • پایگاه‌های داده برداری برای مهندسان امنیت (مبانی) Vector Databases 101 for Security Engineers

  • مشکل حذف مجوزهای دسترسی The Permission-Stripping Problem

  • احراز هویت، رمزنگاری و جداسازی شبکه برای ذخیره‌سازهای برداری Authentication, Encryption & Network Isolation for Vector Stores

  • الگوهای چندمستاجری —Namespaces، مجموعه‌ها و RLS Multi-Tenancy Patterns — Namespaces, Collections, RLS

  • کنترل دسترسی در زمان پرس‌وجو —فیلترینگ متادیتای RBAC و ABAC Query-Time Access Control — RBAC & ABAC Metadata Filtering

  • معکوس‌سازی Embedding و تهدیدات سطح بردار Embedding Inversion & Vector-Level Threats

  • آزمایشگاه دوم —فیلترینگ RBAC و ABAC در زمان پرس‌وجو Lab 2 — Query-Time RBAC + ABAC Filtering

  • کوییز بخش سوم: امنیت پایگاه داده برداری و کنترل دسترسی Section 3 Quiz: Vector Database Security & Access Control

  • تکلیف سوم —طراحی کنترل دسترسی Vector DB (RBAC + ABAC) Assignment 3 — Vector-DB Access-Control Design (RBAC + ABAC)

امنیت در زمان بازیابی و تولید Retrieval & Generation-Time Security

  • تزریق پرامپت در RAG —مستقیم و غیرمستقیم Prompt Injection in RAG — Direct & Indirect

  • دفاع از مسیر بازیابی —نرده‌های حفاظتی ورودی و خروجی Defending the Retrieval Path — Input & Output Guardrails

  • نشت پرامپت سیستم —حفاظت از دستورالعمل‌ها و داده‌های اختصاصی System Prompt Leakage — Protecting Proprietary Instructions & Data

  • افشای اطلاعات حساس در پاسخ‌ها Sensitive Information Disclosure in Responses

  • مدیریت خروجی، استنادها و Grounding Output Handling, Citations & Grounding

  • آزمایشگاه سوم —Red Team روی RAG خود: تزریق و استخراج پرامپت سیستم و سپس دفاع Lab 3 — Red-Team Your RAG: Injection + System-Prompt Extraction, Then Defend

  • کوییز بخش چهارم: امنیت در زمان بازیابی و تولید Section 4 Quiz: Retrieval & Generation-Time Security

  • تکلیف چهارم —مشخصات نرده‌های حفاظتی بازیابی و تولید Assignment 4 — Retrieval & Generation Guardrail Spec

عملیات، مانیتورینگ و انطباق (Compliance) Operations, Monitoring & Compliance

  • مشاهده‌پذیری —لاگ‌گیری، Tracing و ردپای حسابرسی برای RAG Observability — Logging, Tracing & Audit Trails for RAG

  • شناسایی سوءاستفاده از RAG —شناسایی ناهنجاری و محدود کردن نرخ (Rate Limiting) Detecting RAG Abuse — Anomaly Detection & Rate Limiting

  • پاسخ به حوادث در مورد نشت داده‌های RAG Incident Response for a RAG Data Leak

  • تطبیق با استانداردها —GDPR، HIPAA، SOC 2 و قانون AI اتحادیه اروپا Compliance Mapping — GDPR, HIPAA, SOC 2 & the EU AI Act

  • حق فراموش شدن در ذخیره‌سازهای برداری The Right to Be Forgotten in Vector Stores

  • آزمایشگاه چهارم —حق فراموش شدن: حذف بردارهای یک فرد و تایید عدم بازیابی Lab 4 — Right to Be Forgotten: Delete a Subject's Vectors, Verify Non-Retrievable

  • کوییز بخش پنجم: عملیات، مانیتورینگ و انطباق Section 5 Quiz: Operations, Monitoring & Compliance

  • تکلیف پنجم —دفترچه راهنمای مانیتورینگ، سوءاستفاده و پاسخ به حوادث Assignment 5 — Monitoring, Abuse & Incident-Response Runbook

معماری مرجع و پروژه نهایی Reference Architecture & Capstone

  • یک معماری مرجع برای RAG امن (End-to-End) A Reference Secure-RAG Architecture (End to End)

  • پروژه نهایی —امن‌سازی Atlas و جمع‌بندی دوره Capstone — Securing Atlas + Course Wrap

  • کوییز بخش ششم: معماری مرجع و پروژه نهایی Section 6 Quiz: Reference Architecture & Capstone

  • تکلیف ششم —تطبیق انطباق و حق فراموش شدن Assignment 6 — Compliance & Right-to-Be-Forgotten Mapping

  • دوره‌های مرتبط Related Courses

  • پروژه نهایی —امن‌سازی Atlas: یک بسته جامع RAG امن Capstone — Securing Atlas: An End-to-End Secure-RAG Package

  • دانلود راهنمای رایگان همراه Download Your Free Companion Guide

  • ارزیابی نهایی: امن‌سازی RAG سازمانی Final Assessment: Securing Enterprise RAG

نمایش نظرات

آموزش امنیت RAG سازمانی: پایگاه‌های داده برداری و حریم خصوصی داده‌ها
جزییات دوره
3 hours
34
(آخرین آپدیت)
10
4.5 از 5
دارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dr Amar Massoud Dr Amar Massoud

متخصص در آموزش های صدور گواهینامه IT

PhD در علوم کامپیوتر و مدیر فناوری اطلاعات با 30 سال تجربه فنی در زمینه های مختلف از جمله امنیت فناوری اطلاعات، مدیریت فناوری اطلاعات، مدیریت خدمات فناوری اطلاعات، توسعه نرم افزار، مدیریت پروژه، تجزیه و تحلیل تجاری و معماری نرم افزار. من دارای بسیاری از گواهینامه‌های IT مانند 

ISO 27001 Auditor، ComptIA Security+، GSEC، CEH، CISM

ارزیابی‌کننده/مجری COBIT 5

گواهینامه TOGAF

متخصص ITIL، ناب IT

PMP، PMI-ACP، Prince2 Practicer، Praxis

PMI-PBA، CBAP 

کمربند مشکی شش سیگما ناب ، ISO 9001

و بسیاری موارد دیگر.