Seminar Intensivseminar AI Agent Security und IAM

Das fünftägige Intensivformat verbindet die zentralen technischen Sicherheitsdisziplinen für AI-Agenten. Statt isolierter Einzelmaßnahmen entsteht eine Ende-zu-Ende-Architektur für Identitäten, Werkzeuge, Daten, Kommunikation, Laufzeitkontrolle und Sicherheitsprüfung.

Zielsetzung

Das Seminar fasst die technischen Einzelseminare in verdichteter Form zusammen. Es schafft die Fähigkeit, eine Agentenplattform zu modellieren, Berechtigungen zu begrenzen, Angriffe zu verhindern, Laufzeitverhalten zu überwachen und Schutzmaßnahmen praktisch zu prüfen.

Architektur und Bedrohungsmodell

  • Komponenten, Datenflüsse und Vertrauenszonen agentischer Systeme
  • Schutzgüter, Missbrauchsfälle und Angriffswege für Ziele, Speicher, Tools und Identitäten
  • Isolation, Sandboxing, Netzwerksegmentierung, Egress-Kontrolle und Policy Enforcement
  • Sicherheitsanforderungen, Architekturentscheidungen und Akzeptanzkriterien

IAM, Secrets und privilegierte Aktionen

  • Identitäten für Benutzer, Agenten, Workloads, Tools und Zielsysteme
  • Delegation, Least Privilege, kurzlebige Tokens, Scopes und Audience-Bindung
  • Secrets Broker, Just-in-Time-Zugriff, Step-up und Genehmigungsabläufe
  • Rezertifizierung, Widerruf, Offboarding und forensische Zuordnung

MCP, A2A und Angriffsschutz

  • Sichere Autorisierung, Client-Vertrauen, Token-Validierung und Tool-Gateways
  • Schutz vor Confused Deputy, Token Passthrough, SSRF, State Handle Hijacking und kompromittierten lokalen Servern
  • Signierte Agent Cards, sichere Discovery, Versionsaushandlung, Delegationskontext und Mandantentrennung
  • Prompt Injection, Tool Poisoning, Datenabfluss sowie Memory- und Kontextvergiftung

Lieferkette und sichere Entwicklung

  • AIBOM und SBOM für Modelle, Daten, Prompts, MCP-Server, Tools, Container und Abhängigkeiten
  • Herkunft, Signaturen, Attestierungen, freigegebene Registries und Version Pinning
  • Sandbox- und Verhaltenstests, Änderungsanalyse, Sicherheitsgates und Rollback
  • Integration in Secure Development Lifecycle, CI/CD, Monitoring und Rückrufprozesse

Betrieb, Incident Response und Tests

  • Telemetrie für Ziele, Pläne, Policies, Identitäten, Tool-Aufrufe und Wirkungen
  • Erkennungsfälle, Sperrung, Token-Widerruf, Isolation und kontrollierter Wiederanlauf
  • Red-Team-Planung, reproduzierbare Testfälle und Bewertung von Guardrails
  • Auswirkungsanalyse und kontrollierter Austausch einer kompromittierten Lieferkettenkomponente

Praktische Übungen

  • Threat Model und Referenzarchitektur für einen agentischen Geschäftsprozess
  • Entwurf einer Delegations- und Berechtigungsmatrix
  • Absicherung eines MCP-basierten Tool-Zugriffs
  • Analyse und Abwehr einer kombinierten Prompt-, Tool- und Token-Angriffskette
  • Erstellung von Monitoringregeln, Incident-Runbook und Red-Team-Testfällen

Abdeckung des Gesamtportfolios

Das Intensivseminar fasst Architektur und Threat Modeling, IAM, Secrets und privilegierte Zugriffe, MCP und A2A, Prompt-, Tool- und Memory-Angriffe, Supply Chain Security, Zero Trust, Secure Development, Monitoring, Incident Response und Red Teaming zusammen. Governance wird technisch berücksichtigt und im Governance-Intensivseminar organisatorisch vertieft.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, IAM- und Plattformteams, AI-Entwickler, Administratoren, SOC, Pentester und technische Projektleitungen
Voraussetzungen: Solide Kenntnisse in IT-Sicherheit, IAM, APIs und moderner Anwendungsarchitektur; Grundkenntnisse zu LLMs und AI-Agenten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben