Kontakt aufnehmen

Schulungsübersicht

Grundlagen: Threat-Models für agentische KI

  • Arten agentischer Bedrohungen: Missbrauch, Eskalation, Datenlecks und Supply-Chain-Risiken
  • Angreiferprofile und -fähigkeiten, die spezifisch für autonome Agenten sind
  • Abbildung von Assets, Vertrauensgrenzen und kritischen Kontrollpunkten für Agenten

Governance, Richtlinien und Risikomanagement

  • Governance-Frameworks für agentische Systeme (Rollen, Verantwortlichkeiten, Genehmigungs-Gates)
  • Richtlinienkonzept: Akzeptabler Gebrauch, Eskalationsregeln, Datenverarbeitung und Auditierbarkeit
  • Compliance-Erwägungen und Evidenzerfassung für Audits

Nicht-menschliche Identität & Authentifizierung für Agenten

  • Gestaltung von Identitäten für Agenten: Service-Accounts, JWTs und kurzlebige Credentials
  • Least-Privilege-Zugriffsmuster und Just-in-Time-Credentialing
  • Lebenszyklus, Rotation, Delegation und Widerrufsstrategien der Identität

Zugriffssteuerung, Secrets und Datenschutz

  • Granulare Zugriffssteuerungsmodelle und capability-basierte Muster für Agenten
  • Secrets-Management, Verschlüsselung in Transit und im Ruhezustand sowie Datenminimierung
  • Schutz sensibler Wissensquellen und PII vor nicht autorisiertem Agentenzugriff

Observierbarkeit, Auditing und Incident Response

  • Design von Telemetrie für Agentenverhalten: Intent-Tracking, Command-Logs und Provenance
  • SIEM-Integration, Alerting-Schwellenwerte und forensische Bereitschaft
  • Runbooks und Playbooks für agentenbezogene Vorfälle und Eindämmung

Red-Teaming agentischer Systeme

  • Planung von Red-Team-Übungen: Scope, Rules of Engagement und sichere Failover-Mechanismen
  • Adversäre Techniken: Prompt-Injection, Tool-Missbrauch, Chain-of-Thought-Manipulation und API-Missbrauch
  • Durchführung kontrollierter Angriffe und Messung von Exposition und Auswirkung

Härtung und Abmilderung

  • Technische Maßnahmen: Response-Throttling, Capability-Gating und Sandboxing
  • Richtlinien- und Orchestrierungsmaßnahmen: Approval-Flows, Human-in-the-Loop und Governance-Hooks
  • Modell- und Prompt-Ebene-Verteidigungen: Eingabevalidierung, Normalisierung und Ausgabefilter

Operationalisierung sicherer Agenten-Bereitstellungen

  • Bereitstellungsmodelle: Staging, Canary und progressive Rollouts für Agenten
  • Change-Management, Test-Pipelines und Sicherheitschecks vor der Bereitstellung
  • Querschnitts-Governance: Playbooks für Security, Legal, Produkt und Operations

Capstone: Red-Team / Blue-Team Übung

  • Durchführung eines simulierten Red-Team-Angriffs auf eine sandboxisierte Agentenumgebung
  • Verteidigung, Erkennung und Remediation als Blue-Team unter Verwendung von Maßnahmen und Telemetrie
  • Präsentation der Befunde, des Remediation-Plans und der Richtlinien-Updates

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Fundierte Kenntnisse in Security-Engineering, Systemadministration oder Cloud-Operations
  • Vertrautheit mit KI-/ML-Konzepten und dem Verhalten großer Sprachmodelle (LLM)
  • Erfahrung im Identitäts- und Zugriffsmanagement (IAM) und im sicheren Systemdesign

Zielgruppe

  • Security-Engineers und Red-Teamer
  • KI-Betriebs- und Plattformingenieure
  • Compliance-Offiziere und Risiko-Manager
  • Engineering-Leads, die für die Bereitstellung von Agenten verantwortlich sind
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien