Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen: Threat-Models für agentische KI
- Arten agentischer Bedrohungen: Missbrauch, Eskalation, Datenlecks und Supply-Chain-Risiken
- Angreiferprofile und -fähigkeiten, die spezifisch für autonome Agenten sind
- Abbildung von Assets, Vertrauensgrenzen und kritischen Kontrollpunkten für Agenten
Governance, Richtlinien und Risikomanagement
- Governance-Frameworks für agentische Systeme (Rollen, Verantwortlichkeiten, Genehmigungs-Gates)
- Richtlinienkonzept: Akzeptabler Gebrauch, Eskalationsregeln, Datenverarbeitung und Auditierbarkeit
- Compliance-Erwägungen und Evidenzerfassung für Audits
Nicht-menschliche Identität & Authentifizierung für Agenten
- Gestaltung von Identitäten für Agenten: Service-Accounts, JWTs und kurzlebige Credentials
- Least-Privilege-Zugriffsmuster und Just-in-Time-Credentialing
- Lebenszyklus, Rotation, Delegation und Widerrufsstrategien der Identität
Zugriffssteuerung, Secrets und Datenschutz
- Granulare Zugriffssteuerungsmodelle und capability-basierte Muster für Agenten
- Secrets-Management, Verschlüsselung in Transit und im Ruhezustand sowie Datenminimierung
- Schutz sensibler Wissensquellen und PII vor nicht autorisiertem Agentenzugriff
Observierbarkeit, Auditing und Incident Response
- Design von Telemetrie für Agentenverhalten: Intent-Tracking, Command-Logs und Provenance
- SIEM-Integration, Alerting-Schwellenwerte und forensische Bereitschaft
- Runbooks und Playbooks für agentenbezogene Vorfälle und Eindämmung
Red-Teaming agentischer Systeme
- Planung von Red-Team-Übungen: Scope, Rules of Engagement und sichere Failover-Mechanismen
- Adversäre Techniken: Prompt-Injection, Tool-Missbrauch, Chain-of-Thought-Manipulation und API-Missbrauch
- Durchführung kontrollierter Angriffe und Messung von Exposition und Auswirkung
Härtung und Abmilderung
- Technische Maßnahmen: Response-Throttling, Capability-Gating und Sandboxing
- Richtlinien- und Orchestrierungsmaßnahmen: Approval-Flows, Human-in-the-Loop und Governance-Hooks
- Modell- und Prompt-Ebene-Verteidigungen: Eingabevalidierung, Normalisierung und Ausgabefilter
Operationalisierung sicherer Agenten-Bereitstellungen
- Bereitstellungsmodelle: Staging, Canary und progressive Rollouts für Agenten
- Change-Management, Test-Pipelines und Sicherheitschecks vor der Bereitstellung
- Querschnitts-Governance: Playbooks für Security, Legal, Produkt und Operations
Capstone: Red-Team / Blue-Team Übung
- Durchführung eines simulierten Red-Team-Angriffs auf eine sandboxisierte Agentenumgebung
- Verteidigung, Erkennung und Remediation als Blue-Team unter Verwendung von Maßnahmen und Telemetrie
- Präsentation der Befunde, des Remediation-Plans und der Richtlinien-Updates
Zusammenfassung und nächste Schritte
Voraussetzungen
- Fundierte Kenntnisse in Security-Engineering, Systemadministration oder Cloud-Operations
- Vertrautheit mit KI-/ML-Konzepten und dem Verhalten großer Sprachmodelle (LLM)
- Erfahrung im Identitäts- und Zugriffsmanagement (IAM) und im sicheren Systemdesign
Zielgruppe
- Security-Engineers und Red-Teamer
- KI-Betriebs- und Plattformingenieure
- Compliance-Offiziere und Risiko-Manager
- Engineering-Leads, die für die Bereitstellung von Agenten verantwortlich sind
21 Stunden
Erfahrungsberichte (1)
Erfassung und Identifizierung der verschiedenen Risikobereiche im Zusammenhang mit KI
Gary Cook - Cybersecurity and Information Technology Risk Division
Kurs - Introduction to AI Trust, Risk, and Security Management (AI TRiSM)
Maschinelle Übersetzung