Das fünftägige Intensivformat verbindet die zentralen technischen Sicherheitsdisziplinen für AI-Agenten. Statt isolierter Einzelmaßnahmen entsteht eine Ende-zu-Ende-Architektur für Identitäten, Werkzeuge, Daten, Kommunikation, Laufzeitkontrolle und Sicherheitsprüfung.
Zielsetzung
Das Seminar fasst die technischen Einzelseminare in verdichteter Form zusammen. Es schafft die Fähigkeit, eine Agentenplattform zu modellieren, Berechtigungen zu begrenzen, Angriffe zu verhindern, Laufzeitverhalten zu überwachen und Schutzmaßnahmen praktisch zu prüfen.
Architektur und Bedrohungsmodell
- Komponenten, Datenflüsse und Vertrauenszonen agentischer Systeme
- Schutzgüter, Missbrauchsfälle und Angriffswege für Ziele, Speicher, Tools und Identitäten
- Isolation, Sandboxing, Netzwerksegmentierung, Egress-Kontrolle und Policy Enforcement
- Sicherheitsanforderungen, Architekturentscheidungen und Akzeptanzkriterien
IAM, Secrets und privilegierte Aktionen
- Identitäten für Benutzer, Agenten, Workloads, Tools und Zielsysteme
- Delegation, Least Privilege, kurzlebige Tokens, Scopes und Audience-Bindung
- Secrets Broker, Just-in-Time-Zugriff, Step-up und Genehmigungsabläufe
- Rezertifizierung, Widerruf, Offboarding und forensische Zuordnung
MCP, A2A und Angriffsschutz
- Sichere Autorisierung, Client-Vertrauen, Token-Validierung und Tool-Gateways
- Schutz vor Confused Deputy, Token Passthrough, SSRF, State Handle Hijacking und kompromittierten lokalen Servern
- Signierte Agent Cards, sichere Discovery, Versionsaushandlung, Delegationskontext und Mandantentrennung
- Prompt Injection, Tool Poisoning, Datenabfluss sowie Memory- und Kontextvergiftung
Lieferkette und sichere Entwicklung
- AIBOM und SBOM für Modelle, Daten, Prompts, MCP-Server, Tools, Container und Abhängigkeiten
- Herkunft, Signaturen, Attestierungen, freigegebene Registries und Version Pinning
- Sandbox- und Verhaltenstests, Änderungsanalyse, Sicherheitsgates und Rollback
- Integration in Secure Development Lifecycle, CI/CD, Monitoring und Rückrufprozesse
Betrieb, Incident Response und Tests
- Telemetrie für Ziele, Pläne, Policies, Identitäten, Tool-Aufrufe und Wirkungen
- Erkennungsfälle, Sperrung, Token-Widerruf, Isolation und kontrollierter Wiederanlauf
- Red-Team-Planung, reproduzierbare Testfälle und Bewertung von Guardrails
- Auswirkungsanalyse und kontrollierter Austausch einer kompromittierten Lieferkettenkomponente
Praktische Übungen
- Threat Model und Referenzarchitektur für einen agentischen Geschäftsprozess
- Entwurf einer Delegations- und Berechtigungsmatrix
- Absicherung eines MCP-basierten Tool-Zugriffs
- Analyse und Abwehr einer kombinierten Prompt-, Tool- und Token-Angriffskette
- Erstellung von Monitoringregeln, Incident-Runbook und Red-Team-Testfällen
Abdeckung des Gesamtportfolios
Das Intensivseminar fasst Architektur und Threat Modeling, IAM, Secrets und privilegierte Zugriffe, MCP und A2A, Prompt-, Tool- und Memory-Angriffe, Supply Chain Security, Zero Trust, Secure Development, Monitoring, Incident Response und Red Teaming zusammen. Governance wird technisch berücksichtigt und im Governance-Intensivseminar organisatorisch vertieft.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, IAM- und Plattformteams, AI-Entwickler, Administratoren, SOC, Pentester und technische Projektleitungen |
| Voraussetzungen: | Solide Kenntnisse in IT-Sicherheit, IAM, APIs und moderner Anwendungsarchitektur; Grundkenntnisse zu LLMs und AI-Agenten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
