Kontakt aufnehmen

Schulungsübersicht

Grundlagen: Threat-Modelle für agentische KI

  • Arten von agentischen Bedrohungen: Missbrauch, Eskalation, Datenlecks und Supply-Chain-Risiken
  • Angreiferprofile und Angreiferfähigkeiten, die spezifisch für autonome Agenten sind
  • Abbildung von Assets, Vertrauensgrenzen und kritischen Kontrollpunkten für Agenten

Governance, Richtlinien und Risikomanagement

  • Governance-Rahmenwerke für agentische Systeme (Rollen, Verantwortlichkeiten, Genehmigungsgrenzen)
  • Richtlinienentwurf: Zulässige Nutzung, Eskalationsregeln, Datenverarbeitung und Nachvollziehbarkeit
  • Compliance-Erwägungen und Beweissammlung für Audits

Nicht-menschliche Identität & Authentifizierung für Agenten

  • Entwerfen von Identitäten für Agenten: Service-Accounts, JWTs und kurzlebige Credentials
  • Least-Privilege-Zugriffsmuster und just-in-time-Credentialing
  • Lebenszyklus der Identität, Rotation, Delegation und Widerrufsstrategien

Zugriffskontrollen, Secrets und Datenschutz

  • Feingranulare Zugriffskontrollmodelle und capability-basierte Muster für Agenten
  • Secrets-Management, Verschlüsselung in Transit und im Ruhezustand sowie Datenminimierung
  • Schutz sensibler Wissensquellen und PII vor unbefugtem Zugriff durch Agenten

Observability, Auditierung und Incident Response

  • Entwerfen von Telemetrie für Agentenverhalten: Intent-Tracing, Befehlsprotokolle und Herkunftsnachweis (Provenance)
  • SIEM-Integration, Alarmierungsschwellen und forensische Vorbereitung
  • Runbooks und Playbooks für agentenbezogene Vorfälle und Eindämmungsmaßnahmen

Red-Teaming agentischer Systeme

  • Planung von Red-Team-Übungen: Umfang, Einsatzregeln und sichere Failover-Mechanismen
  • Adversariale Techniken: Prompt-Injection, Werkzeugmissbrauch, Manipulation der Thought-Chain und API-Missbrauch
  • Durchführung kontrollierter Angriffe und Messung von Exposition und Auswirkung

Härtung und Abfederung

  • Technische Steuerungselemente: Antwort-Drosselung, Capability-Gating und Sandboxing
  • Richtlinien- und Orchestrierungssteuerungen: Genehmigungsabläufe, Human-in-the-loop und Governance-Hooks
  • Abwehr auf Modell- und Prompt-Ebene: Eingabevalidierung, Kanonisierung und Ausgabefilter

Operationalisierung sicherer Agenten-Deployments

  • Deployment-Muster: Staging, Canary und progressives Rollout für Agenten
  • Änderungskontrolle, Test-Pipelines und Sicherheitstests vor dem Deployment
  • Querschnittliche Governance: Playbooks für Sicherheit, Recht, Produkt und Operations

Capstone: Red-Team / Blue-Team-Übung

  • Durchführung eines simulierten Red-Team-Angriffs gegen eine sandboxed Agenten-Umgebung
  • Verteidigung, Erkennung und Behebung als Blue Team unter Verwendung von Steuerungselementen und Telemetrie
  • Präsentation der Ergebnisse, des Behebungsplans und der Richtlinieaktualisierungen

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Solide Kenntnisse in der Sicherheitsarchitektur, Systemadministration oder Cloud-Operations
  • Vertrautheit mit KI-/ML-Konzepten und dem Verhalten von Large Language Models (LLMs)
  • Erfahrung im Identity & Access Management (IAM) und im sicheren Systemdesign

Zielgruppe

  • Sicherheitstechniker und Red-Teamer
  • KI-Operations- und Plattform-Ingenieure
  • Compliance-Beauftragte und Risikomanager
  • Technische Leitende, die für Agenten-Deployments verantwortlich sind
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien