Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen: Threat Models für Agentic AI
- Arten von Agentic-Bedrohungen: Missbrauch, Eskalation, Data Leakage sowie Supply-Chain-Risiken
- Angreiferprofile und spezifische Fähigkeiten von Angreifern für autonome Agenten
- Mapping von Assets, Trust Boundaries und kritischen Control Points für Agenten
Governance, Policy und Risk Management
- Governance-Frameworks für Agentic-Systeme (Rollen, Verantwortlichkeiten, Approval Gates)
- Policy Design: zulässige Nutzung, Eskalationsregeln, Data Handling und Auditierbarkeit
- Compliance-Betrachtungen und Evidence Collection für Audits
Nicht-menschliche Identität & Authentifizierung für Agenten
- Entwerfen von Identitäten für Agenten: Service Accounts, JWTs und kurzlebige Credentials
- Least-Privilege-Zugriffsmuster und Just-in-Time Credentialing
- Identity-Lifecycle, Rotation, Delegation und Revocation-Strategien
Zugriffskontrollen, Secrets und Data Protection
- Fein granulierte Access-Control-Modelle und capability-basierte Patterns für Agenten
- Secrets Management, Verschlüsselung in Transit und At-Rest sowie Data Minimization
- Schutz sensibler Knowledge Sources und PII vor unbefugtem Agenten-Zugriff
Observability, Auditing und Incident Response
- Telemetrie-Design für das Verhalten von Agenten: Intent Tracing, Command Logs und Provenance
- SIEM-Integration, Alerting-Schwellwerte und Forensic Readiness
- Runbooks und Playbooks für agentenbezogene Incidents und Containment
Red-Teaming von Agentic-Systemen
- Planung von Red-Team-Übungen: Umfang, Rules of Engagement und safe Failover
- Adversarial Techniques: Prompt Injection, Tool-Missbrauch, Chain-of-Thought-Manipulation sowie API Abuse
- Durchführung kontrollierter Angriffe und Messen von Exposure und Impact
Hardening und Mitigations
- Engineering Controls: Response Throttles, Capability Gating und Sandboxing
- Policy- und Orchestration-Kontrollen: Approval Flows, Human-in-the-Loop und Governance Hooks
- Model- und Prompt-level Defenses: Input Validation, Canonicalization und Output Filter
Operationalisierung von sicheren Agenten-Deployments
- Deployment Patterns: Staging, Canary sowie progressive Rollout für Agenten
- Change Control, Testing Pipelines und Pre-Deploy Safety Checks
- Cross-Funktional Governance: Security-, Legal-, Product- und Ops Playbooks
Capstone: Red-Team / Blue-Team Übung
- Durchführung eines simulierten Red-Team-Angriffs gegen eine sandboxed-Agent-Umgebung
- Verteidigen, Erkennen und Remediation als Blue Team mit Kontrollen und Telemetrie
- Präsentation von Ergebnissen, Remediationsplan sowie Policy-Updates
Zusammenfassung und nächste Schritte
Voraussetzungen
- Fundiertes Hintergrundwissen in Security Engineering, Systemadministration oder Cloud-Betrieb
- Vertrautheit mit KI-/ML-Konzepten und Large-Language-Model-(LLM)-Verhalten
- Erfahrung in Identity & Access Management (IAM) und Secure System Design
Zielgruppe
- Security Engineers und Red-Teamer
- AI Operations und Platform Engineers
- Compliance Officer und Risk Manager
- Engineering Leads, die für Agenten-Deployments zuständig sind
21 Stunden