Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen: Threat-Modelle für agentische KI
- Arten von agentischen Bedrohungen: Missbrauch, Eskalation, Datenlecks und Supply-Chain-Risiken
- Angreiferprofile und Angreiferfähigkeiten, die spezifisch für autonome Agenten sind
- Abbildung von Assets, Vertrauensgrenzen und kritischen Kontrollpunkten für Agenten
Governance, Richtlinien und Risikomanagement
- Governance-Rahmenwerke für agentische Systeme (Rollen, Verantwortlichkeiten, Genehmigungsgrenzen)
- Richtlinienentwurf: Zulässige Nutzung, Eskalationsregeln, Datenverarbeitung und Nachvollziehbarkeit
- Compliance-Erwägungen und Beweissammlung für Audits
Nicht-menschliche Identität & Authentifizierung für Agenten
- Entwerfen von Identitäten für Agenten: Service-Accounts, JWTs und kurzlebige Credentials
- Least-Privilege-Zugriffsmuster und just-in-time-Credentialing
- Lebenszyklus der Identität, Rotation, Delegation und Widerrufsstrategien
Zugriffskontrollen, Secrets und Datenschutz
- Feingranulare Zugriffskontrollmodelle und capability-basierte Muster für Agenten
- Secrets-Management, Verschlüsselung in Transit und im Ruhezustand sowie Datenminimierung
- Schutz sensibler Wissensquellen und PII vor unbefugtem Zugriff durch Agenten
Observability, Auditierung und Incident Response
- Entwerfen von Telemetrie für Agentenverhalten: Intent-Tracing, Befehlsprotokolle und Herkunftsnachweis (Provenance)
- SIEM-Integration, Alarmierungsschwellen und forensische Vorbereitung
- Runbooks und Playbooks für agentenbezogene Vorfälle und Eindämmungsmaßnahmen
Red-Teaming agentischer Systeme
- Planung von Red-Team-Übungen: Umfang, Einsatzregeln und sichere Failover-Mechanismen
- Adversariale Techniken: Prompt-Injection, Werkzeugmissbrauch, Manipulation der Thought-Chain und API-Missbrauch
- Durchführung kontrollierter Angriffe und Messung von Exposition und Auswirkung
Härtung und Abfederung
- Technische Steuerungselemente: Antwort-Drosselung, Capability-Gating und Sandboxing
- Richtlinien- und Orchestrierungssteuerungen: Genehmigungsabläufe, Human-in-the-loop und Governance-Hooks
- Abwehr auf Modell- und Prompt-Ebene: Eingabevalidierung, Kanonisierung und Ausgabefilter
Operationalisierung sicherer Agenten-Deployments
- Deployment-Muster: Staging, Canary und progressives Rollout für Agenten
- Änderungskontrolle, Test-Pipelines und Sicherheitstests vor dem Deployment
- Querschnittliche Governance: Playbooks für Sicherheit, Recht, Produkt und Operations
Capstone: Red-Team / Blue-Team-Übung
- Durchführung eines simulierten Red-Team-Angriffs gegen eine sandboxed Agenten-Umgebung
- Verteidigung, Erkennung und Behebung als Blue Team unter Verwendung von Steuerungselementen und Telemetrie
- Präsentation der Ergebnisse, des Behebungsplans und der Richtlinieaktualisierungen
Zusammenfassung und weitere Schritte
Voraussetzungen
- Solide Kenntnisse in der Sicherheitsarchitektur, Systemadministration oder Cloud-Operations
- Vertrautheit mit KI-/ML-Konzepten und dem Verhalten von Large Language Models (LLMs)
- Erfahrung im Identity & Access Management (IAM) und im sicheren Systemdesign
Zielgruppe
- Sicherheitstechniker und Red-Teamer
- KI-Operations- und Plattform-Ingenieure
- Compliance-Beauftragte und Risikomanager
- Technische Leitende, die für Agenten-Deployments verantwortlich sind
21 Stunden
Erfahrungsberichte (1)
Erfassung und Identifizierung der verschiedenen Risikobereiche im Zusammenhang mit KI
Gary Cook - Cybersecurity and Information Technology Risk Division
Kurs - Introduction to AI Trust, Risk, and Security Management (AI TRiSM)
Maschinelle Übersetzung