SECURITY

Threat Modeling para apps con IA: Aplicar OWASP LLM en 4 pasos

📅 Saturday, September 26, 2026 🕐 2:40 PM - 3:20 PM (Buenos Aires, GMT-3) 📍 Auditorio
Las aplicaciones con LLM están saliendo a producción más rápido de lo que puede analizar el equipo de Seguridad. Prompt injection, fuga de datos sensibles, envenenamiento de contexto, abuso de herramientas conectadas, shadow AI. La superficie de riesgo existe pero los equipos no tienen una forma sistémica de realizar el análisis para poder ir tan rápido como el desarrollo.

La charla propone un método de Threat Modeling específico para apps con LLM, mapeado directamente con el framework vigente de OWASP Top 10 para Large Language Models. En 25 minutos vamos a recorrer los 4 pasos de un método práctico con un caso concreto de un chatbot de atención al cliente con RAG y function calling.

Lo que se llevara la gente que participe:
Una plantilla de Threat Modeling adaptada a proyectos con LLM.
Los vectores de ataque de OWASP top10 LLM que se ven más en la industria.
Criterios para mitigar de manera efectiva según el riesgo.
Un checklist mínimo para no ser un stopper de los proyectos y no generar fricción con el negocio y/o desarrolladores.

La charla está pensada para profesionales de seguridad, desarrolladores integrando IA y líderes técnicos que están viendo cómo gobernar el uso de LLMs sin frenar al negocio. No requiere experiencia previa en threat modeling.

Want to see the talk by Germán Ariel Borda? Registration is free.

Register for free
security ai threat-modeling owasp llm appsec devsecops
Register for free