Seminar AgentOps Security, Red Teaming und Guardrails

Agenten lesen nicht nur Inhalte, sondern planen Aktionen und bedienen Werkzeuge. Damit können manipulierte Eingaben, Dokumente oder Tool-Ergebnisse zu unzulässigen Entscheidungen, Datenabfluss und realen Seiteneffekten führen. Sicherheit muss deshalb in Architektur, Tests, Laufzeit und Monitoring verankert sein.

Nutzen

Teilnehmende erstellen ein agentenspezifisches Bedrohungsmodell, leiten technische Kontrollen ab und prüfen diese mit reproduzierbaren Angriffsszenarien. Befunde werden priorisiert und als dauerhafte Regressionstests in den AgentOps-Zyklus übernommen.

Lernziele

  • Angriffsflächen von Planung, Tools, Retrieval, Memory und Multi-Agent-Kommunikation erfassen
  • Least Privilege, Identitäten, Secrets, Sandbox und Egress-Kontrollen entwerfen
  • Eingabe-, Ausgabe-, Tool- und Aktions-Guardrails kombinieren
  • direkte, indirekte und mehrstufige Angriffsszenarien automatisiert prüfen
  • Security-Befunde in Freigabegates, Monitoring und Incident Response überführen

Für wen ist das Seminar geeignet?

AI Engineers, Softwareentwicklerinnen und Softwareentwickler, Application-Security- und Red-Team-Fachkräfte, Plattformteams sowie Security-Architektinnen und Security-Architekten.

Voraussetzungen

Erfahrung mit APIs und Anwendungsentwicklung; Grundkenntnisse zu LLMs, Tool Calling, Authentisierung und Autorisierung.

Seminarinhalte

Bedrohungsmodell

  • Assets, Vertrauensgrenzen, Akteure und mögliche Schäden
  • Planung, Tool-Aufrufe, Delegation, Memory und externe Inhalte
  • Direkte und indirekte Prompt Injection
  • Fehlfunktion, Missbrauch und gezielter Angriff

Identität und Tool-Sicherheit

  • Eigene Identität pro Agent, Dienst und Auftrag
  • Kurzlebige Berechtigungen und kontextgebundene Tokens
  • Allowlist, Schema, Parameterprüfung und Policy Enforcement
  • Sandbox, Netzwerk-Egress, Secrets und sichere Tool-Antworten

Agentenspezifische Risiken

  • Agent Goal Hijacking, übermäßige Autonomie und unklare Zielvorgaben
  • Tool-Missbrauch, Identitäts- und Privilegienmissbrauch
  • Datenabfluss und unerlaubte Seiteneffekte
  • Memory und Context Poisoning
  • Unsichere Inter-Agent-Kommunikation, Delegationsmissbrauch und Agent Impersonation
  • Kaskadierende Fehler, Vertrauensausnutzung und Rogue Agents

Guardrails und Freigaben

  • Vor und nach Modellaufrufen sowie vor Aktionen
  • Deterministische Regeln, Klassifikatoren und modellgestützte Prüfer
  • Riskante Aktionen mit Vorschau, Vier-Augen-Prinzip und Human Approval
  • Sicherer Abbruch, Quarantäne und Kill Switch

Red Teaming

  • Angriffshypothesen und risikobasierte Testabdeckung
  • Adversariale Eingaben, Dokumente, Tool-Ergebnisse, MCP-Server und A2A-Nachrichten
  • Mehrstufige Angriffsketten über Tools, Memory und Agenten
  • Automatisierte Scans, manuelle Exploration und reproduzierbare Beweise
  • Triage, Schweregrad, Behebung und Regression

Praxisanteil

Ein Agent mit Datei- und API-Werkzeugen wird bedroht, abgesichert und erneut geprüft. Die Übungen umfassen indirekte Prompt Injection, Tool-Parameter-Manipulation, Datenabfluss, Memory Poisoning und eine genehmigungspflichtige Aktion.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AI Engineers, Softwareentwicklerinnen und Softwareentwickler, Application-Security- und Red-Team-Fachkräfte, Plattformteams sowie Security-Architektinnen und Security-Architekten.
Voraussetzungen: Erfahrung mit APIs und Anwendungsentwicklung; Grundkenntnisse zu LLMs, Tool Calling, Authentisierung und Autorisierung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, Gruppenarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben