Seminar A2A Security, IAM und Governance

Agent-zu-Agent-Kommunikation erweitert klassische API-Risiken um dynamische Discovery, delegierte Aufgaben, langlaufende Zustände und schwer vorhersehbare Inhalte. Sichere A2A-Umgebungen benötigen deshalb mehr als einen gültigen Zugriffstoken.

Das Seminar entwickelt ein mehrschichtiges Schutzmodell von der Agent Card bis zum Backend-Zugriff. Technische Kontrollen werden mit Eigentümerschaft, Freigaben, Richtlinien, Überwachung und einem belastbaren Reaktionsprozess verbunden.

Zielgruppe

  • Security Architects, IAM Architects und Zero-Trust-Teams
  • Entwickler und Betreiber von A2A-Diensten
  • API-Security-, Datenschutz- und Governance-Verantwortliche
  • SOC-, Incident-Response- und Plattformteams

Vorkenntnisse

  • Kenntnisse in HTTP, TLS, OAuth und grundlegender API-Sicherheit
  • Grundverständnis des A2A-Kommunikationsmodells
  • Erfahrung mit IAM-Rollen und Unternehmensrichtlinien ist hilfreich

Seminarinhalte

Bedrohungsmodell für A2A

  • Schutzgüter, Akteure, Vertrauenszonen und Datenflüsse
  • Manipulierte Agent Cards, falsche Agentenidentität und unerlaubte Skill-Nutzung
  • Prompt Injection, Datenabfluss und missbräuchliche Delegationsketten
  • Replay, doppelte Ausführung, Webhook-Missbrauch und Ressourcenerschöpfung
  • Risiken durch Artefakte, Dateiinhalte und indirekte Anweisungen

Authentifizierung und sichere Kommunikation

  • TLS, Zertifikatsprüfung, interne Vertrauensanker und Dienstkommunikation
  • OAuth- und OpenID-Connect-Muster für Benutzer, Clients und Workloads
  • Security Schemes mit OAuth, Device Code, PKCE und optionalem gegenseitigem TLS
  • Veraltete Implicit- und Password-Flows erkennen und aus Zielarchitekturen ausschließen
  • Token-Lebensdauer, Audience, Issuer, Scope und Schlüsselrotation
  • Sichere Push-Benachrichtigungen mit Zielvalidierung und Replay-Schutz

Autorisierung und Delegation

  • Skill-, Aktions-, Daten- und Mandantenautorisierung
  • Trennung von Benutzeridentität, Clientidentität und Agentenidentität
  • On-behalf-of-Zugriffe, Token Exchange und begrenzte Delegationsketten
  • Least Privilege, Just-in-time-Freigaben und Vier-Augen-Entscheidungen
  • Erneute Prüfung vor irreversiblen oder finanziell wirksamen Aktionen

Daten- und Inhaltskontrollen

  • Klassifizierung und Minimierung von Nachrichten, Parts und Artefakten
  • Validierung strukturierter Daten, Dateitypen, Größe und Inhaltsgrenzen
  • Schutz vor indirekter Prompt Injection und unzulässiger Kontextweitergabe
  • Verschlüsselung, Aufbewahrung, Löschung und kontrollierte Protokollierung

Governance und Nachweisführung

  • Eigentümer, Risikoklasse, Freigabestatus und erlaubte Verbraucher
  • Signierte Agent Cards, Vertrauensstufen und interne Katalogregeln
  • Deterministische Kanonisierung und Prüfung abgesetzter JWS-Signaturen
  • Policy-as-Code für Skills, Datenklassen, Regionen und Aktionsarten
  • Audit-Ereignisse entlang einer delegierten Aufgabenkette
  • Security Tests, Rezertifizierung, Ausnahmeprozess und Außerbetriebnahme

Praktische Übungen

  • Ein A2A-Datenflussmodell erstellen und Angriffspfade priorisieren
  • Scopes und Richtlinien für Benutzer-, Client- und Skill-Zugriffe entwerfen
  • Agent Card und eingehende Nachrichten gegen Sicherheitsregeln validieren
  • Eine sichere Delegationskette mit begrenzten Tokens modellieren
  • Push-Benachrichtigungen gegen Zielmanipulation und Replay absichern
  • Auditdaten eines simulierten Sicherheitsvorfalls auswerten

Methodik

  • Threat-Modeling-Workshop mit konkreten Datenflüssen
  • Konfigurations- und Policy-Übungen
  • Angriffs- und Abwehrtests in einer isolierten Laborumgebung
  • Review einer Governance-Matrix für produktive A2A-Dienste

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, IAM Architects und Zero-Trust-Teams, Entwickler und Betreiber von A2A-Diensten, API-Security-, Datenschutz- und Governance-Verantwortliche, SOC-, Incident-Response- und Plattformteams
Voraussetzungen: Kenntnisse in HTTP, TLS, OAuth und grundlegender API-Sicherheit, Grundverständnis des A2A-Kommunikationsmodells, Erfahrung mit IAM-Rollen und Unternehmensrichtlinien ist hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben