Contacta con nosotros

Temario del curso

Despliegue de EXO sin Conexión

  • Uso de la variable EXO_OFFLINE para evitar el acceso a internet durante la ejecución.
  • Carga previa de modelos en EXO_MODELS_READ_ONLY_DIRS, obtenidos desde espejos internos confiables.
  • Verificación de la integridad de los pesos del modelo mediante sumas de comprobación SHA-256 y tarjetas de modelo firmadas.
  • Ejecución de EXO en redes aireadas (sin conexión a Internet externo) sin dependencias de HuggingFace.

Control de Acceso al Panel de Control y la API

  • Instalación y configuración de proxies inversos (nginx, Caddy) con terminación TLS.
  • Implementación de control de acceso basado en roles para el panel de control de EXO y la API REST.
  • Uso de la llavero de macOS o pass en Linux para almacenar secretos necesarios para la autenticación de la API.
  • Restricción de los puntos finales administrativos a rangos específicos de direcciones IP de origen.

Aislamiento del Clúster y Seguridad de Red

  • Segmentación de clústeres de EXO mediante EXO_LIBP2P_NAMESPACE y VLANs.
  • Configuración de firewalls de host (firewall de aplicaciones de macOS, iptables, nftables) para los puertos de EXO.
  • Prevención del descubrimiento no autorizado de dispositivos e inyección de nodos maliciosos.
  • Cifrado del tráfico libp2p entre nodos cuando el protocolo RDMA no está disponible.

Gobernanza y Procedencia de Modelos

  • Creación de un registro interno de modelos con listas aprobadas y metadatos.
  • Etiquetado y versionado de pesos cuantizados (4-bit, 8-bit) junto con los puntos de control originales.
  • Hacer cumplir que solo repositorios específicos de HuggingFace o artefactos internos puedan ser cargados.
  • Documentación del linaje del modelo, términos de licencia y políticas de uso aceptable.

Registro de Auditoría y Cumplimiento

  • Configuración del reenvío de registros de EXO hacia registros de auditoría inmutables (SIEM, almacenamiento WORM).
  • Correlación de los registros de llamadas a la API con la identidad del usuario y la marca temporal.
  • Captura de eventos de creación y eliminación de instancias de modelo, así como solicitudes de inferencia.
  • Generación periódica de informes de cumplimiento para auditores internos y externos.

Modelado de Amenazas y Respuesta a Incidentes

  • Identificación de amenazas: exfiltración de datos a través de salidas del modelo, inyección de prompts, fugas por canales laterales.
  • Implementación de tuberías de monitoreo de prompts y filtrado de contenido.
  • Creación de manuales de respuesta a incidentes para escenarios de compromiso del clúster.
  • Aislamiento de nodos afectados, preservación de registros forenses y reconstrucción de entornos limpios.

Seguridad Física y Límites de Hardware

  • Protección de los puertos Thunderbolt contra conexiones no autorizadas de cables RDMA.
  • Uso de enclaves seguros y atestación de hardware Apple Silicon cuando sea aplicable.
  • Control del acceso físico a Macs en clúster y almacenamiento compartido.
  • Documentación del ciclo de vida del hardware y procedimientos de desactivación.

Consideraciones Regulatorias

  • Mapeo de los despliegues de EXO a los requisitos GDPR, HIPAA y SOC 2.
  • Mantenimiento de la residencia de datos manteniendo la inferencia en instalaciones locales.
  • Documentación de riesgos en la cadena de suministro de proveedores (MLX, EXO, pesos del modelo).
  • Preparación para marcos de gobernanza de IA como el Artículo 53 de la Ley de IA de la UE.

Requerimientos

  • Experiencia con EXO o con otro entorno de ejecución de LLM local.
  • Comprensión de los permisos del sistema de archivos Unix y las ACLs de red.
  • Familiaridad con la gestión de certificados TLS/SSL y conceptos básicos de cifrado.

Público Objetivo

  • Ingenieros de seguridad.
  • Oficiales de cumplimiento.
  • Administradores de infraestructura de IA que manejan datos sensibles.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas