Seminar Intensivseminar AI Agent Security und IAM

Das fünftägige Intensivformat verbindet die zentralen technischen Sicherheitsdisziplinen für AI-Agenten. Statt isolierter Einzelmaßnahmen entsteht eine Ende-zu-Ende-Architektur für Identitäten, Werkzeuge, Daten, Kommunikation, Laufzeitkontrolle und Sicherheitsprüfung.

Zielsetzung

Das Seminar fasst die technischen Einzelseminare in verdichteter Form zusammen. Es schafft die Fähigkeit, eine Agentenplattform zu modellieren, Berechtigungen zu begrenzen, Angriffe zu verhindern, Laufzeitverhalten zu überwachen und Schutzmaßnahmen praktisch zu prüfen.

Architektur und Bedrohungsmodell

  • Komponenten, Datenflüsse und Vertrauenszonen agentischer Systeme
  • Schutzgüter, Missbrauchsfälle und Angriffswege für Ziele, Speicher, Tools und Identitäten
  • Isolation, Sandboxing, Netzwerksegmentierung, Egress-Kontrolle und Policy Enforcement
  • Sicherheitsanforderungen, Architekturentscheidungen und Akzeptanzkriterien

IAM, Secrets und privilegierte Aktionen

  • Identitäten für Benutzer, Agenten, Workloads, Tools und Zielsysteme
  • Delegation, Least Privilege, kurzlebige Tokens, Scopes und Audience-Bindung
  • Secrets Broker, Just-in-Time-Zugriff, Step-up und Genehmigungsabläufe
  • Rezertifizierung, Widerruf, Offboarding und forensische Zuordnung

MCP, A2A und Angriffsschutz

  • Sichere Autorisierung, Client-Vertrauen, Token-Validierung und Tool-Gateways
  • Schutz vor Confused Deputy, Token Passthrough, SSRF, State Handle Hijacking und kompromittierten lokalen Servern
  • Signierte Agent Cards, sichere Discovery, Versionsaushandlung, Delegationskontext und Mandantentrennung
  • Prompt Injection, Tool Poisoning, Datenabfluss sowie Memory- und Kontextvergiftung

Lieferkette und sichere Entwicklung

  • AIBOM und SBOM für Modelle, Daten, Prompts, MCP-Server, Tools, Container und Abhängigkeiten
  • Herkunft, Signaturen, Attestierungen, freigegebene Registries und Version Pinning
  • Sandbox- und Verhaltenstests, Änderungsanalyse, Sicherheitsgates und Rollback
  • Integration in Secure Development Lifecycle, CI/CD, Monitoring und Rückrufprozesse

Betrieb, Incident Response und Tests

  • Telemetrie für Ziele, Pläne, Policies, Identitäten, Tool-Aufrufe und Wirkungen
  • Erkennungsfälle, Sperrung, Token-Widerruf, Isolation und kontrollierter Wiederanlauf
  • Red-Team-Planung, reproduzierbare Testfälle und Bewertung von Guardrails
  • Auswirkungsanalyse und kontrollierter Austausch einer kompromittierten Lieferkettenkomponente

Praktische Übungen

  • Threat Model und Referenzarchitektur für einen agentischen Geschäftsprozess
  • Entwurf einer Delegations- und Berechtigungsmatrix
  • Absicherung eines MCP-basierten Tool-Zugriffs
  • Analyse und Abwehr einer kombinierten Prompt-, Tool- und Token-Angriffskette
  • Erstellung von Monitoringregeln, Incident-Runbook und Red-Team-Testfällen

Abdeckung des Gesamtportfolios

Das Intensivseminar fasst Architektur und Threat Modeling, IAM, Secrets und privilegierte Zugriffe, MCP und A2A, Prompt-, Tool- und Memory-Angriffe, Supply Chain Security, Zero Trust, Secure Development, Monitoring, Incident Response und Red Teaming zusammen. Governance wird technisch berücksichtigt und im Governance-Intensivseminar organisatorisch vertieft.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, IAM- und Plattformteams, AI-Entwickler, Administratoren, SOC, Pentester und technische Projektleitungen
Voraussetzungen: Solide Kenntnisse in IT-Sicherheit, IAM, APIs und moderner Anwendungsarchitektur; Grundkenntnisse zu LLMs und AI-Agenten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Trier 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben