Kontakt aufnehmen

Schulungsübersicht

Grundlagen: Threat Models für Agentic AI

  • Arten von Agentic-Bedrohungen: Missbrauch, Eskalation, Data Leakage sowie Supply-Chain-Risiken
  • Angreiferprofile und spezifische Fähigkeiten von Angreifern für autonome Agenten
  • Mapping von Assets, Trust Boundaries und kritischen Control Points für Agenten

Governance, Policy und Risk Management

  • Governance-Frameworks für Agentic-Systeme (Rollen, Verantwortlichkeiten, Approval Gates)
  • Policy Design: zulässige Nutzung, Eskalationsregeln, Data Handling und Auditierbarkeit
  • Compliance-Betrachtungen und Evidence Collection für Audits

Nicht-menschliche Identität & Authentifizierung für Agenten

  • Entwerfen von Identitäten für Agenten: Service Accounts, JWTs und kurzlebige Credentials
  • Least-Privilege-Zugriffsmuster und Just-in-Time Credentialing
  • Identity-Lifecycle, Rotation, Delegation und Revocation-Strategien

Zugriffskontrollen, Secrets und Data Protection

  • Fein granulierte Access-Control-Modelle und capability-basierte Patterns für Agenten
  • Secrets Management, Verschlüsselung in Transit und At-Rest sowie Data Minimization
  • Schutz sensibler Knowledge Sources und PII vor unbefugtem Agenten-Zugriff

Observability, Auditing und Incident Response

  • Telemetrie-Design für das Verhalten von Agenten: Intent Tracing, Command Logs und Provenance
  • SIEM-Integration, Alerting-Schwellwerte und Forensic Readiness
  • Runbooks und Playbooks für agentenbezogene Incidents und Containment

Red-Teaming von Agentic-Systemen

  • Planung von Red-Team-Übungen: Umfang, Rules of Engagement und safe Failover
  • Adversarial Techniques: Prompt Injection, Tool-Missbrauch, Chain-of-Thought-Manipulation sowie API Abuse
  • Durchführung kontrollierter Angriffe und Messen von Exposure und Impact

Hardening und Mitigations

  • Engineering Controls: Response Throttles, Capability Gating und Sandboxing
  • Policy- und Orchestration-Kontrollen: Approval Flows, Human-in-the-Loop und Governance Hooks
  • Model- und Prompt-level Defenses: Input Validation, Canonicalization und Output Filter

Operationalisierung von sicheren Agenten-Deployments

  • Deployment Patterns: Staging, Canary sowie progressive Rollout für Agenten
  • Change Control, Testing Pipelines und Pre-Deploy Safety Checks
  • Cross-Funktional Governance: Security-, Legal-, Product- und Ops Playbooks

Capstone: Red-Team / Blue-Team Übung

  • Durchführung eines simulierten Red-Team-Angriffs gegen eine sandboxed-Agent-Umgebung
  • Verteidigen, Erkennen und Remediation als Blue Team mit Kontrollen und Telemetrie
  • Präsentation von Ergebnissen, Remediationsplan sowie Policy-Updates

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Fundiertes Hintergrundwissen in Security Engineering, Systemadministration oder Cloud-Betrieb
  • Vertrautheit mit KI-/ML-Konzepten und Large-Language-Model-(LLM)-Verhalten
  • Erfahrung in Identity & Access Management (IAM) und Secure System Design

Zielgruppe

  • Security Engineers und Red-Teamer
  • AI Operations und Platform Engineers
  • Compliance Officer und Risk Manager
  • Engineering Leads, die für Agenten-Deployments zuständig sind
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien