Seminar Secure Development Lifecycle für agentische AI-Systeme

Agentische AI-Systeme benötigen einen Entwicklungsprozess, der nicht nur Code, sondern auch Modelle, Systemprompts, Tool-Metadaten, Datenquellen, Speicher, Richtlinien und Identitäten versioniert, prüft und kontrolliert freigibt.

Zielsetzung

Das Seminar verankert Security Engineering in jeder Lebenszyklusphase. Sicherheitsanforderungen werden testbar formuliert, Kontrollen als Code umgesetzt und Änderungen an Agentenverhalten, Tools und Berechtigungen durch Freigabegates abgesichert.

Anforderungen und Design

  • Schutzbedarf, zulässige Autonomie, Datenklassen, Wirkung und Reversibilität
  • Missbrauchsfälle und Threat Modeling für Ziele, Kontext, Memory, Tools und Identitäten
  • Sicherheitsarchitektur mit Isolation, Tool-Gateway, Policy Engine und Auditpfad
  • Anforderungen an Human Oversight, Genehmigungen, Grenzwerte und Not-Aus
  • Datenschutz, Nachvollziehbarkeit und Betriebsanforderungen als Akzeptanzkriterien

Sichere Implementierung

  • Trennung von Befehlen und Daten sowie strukturierte und validierte Tool-Schnittstellen
  • Least Privilege, kurzlebige Tokens, Secrets Broker und sichere Delegation
  • Kontext-, Retrieval- und Memory-Herkunft, Filterung und Lebenszyklus
  • Fehlerbehandlung, Zeitlimits, Quoten, Idempotenz und sichere Wiederholung
  • Sichere Standardkonfigurationen und kontrollierte Feature-Freigaben

Lieferkette und CI/CD

  • Inventar und Versionierung von Modellen, Prompts, Tools, MCP-Servern, Daten und Abhängigkeiten
  • AIBOM und SBOM, Integritätsprüfung, Herkunft, Signaturen, Attestierungen und Behandlung externer Komponenten
  • Statische, dynamische, adversariale und policy-basierte Tests
  • Sicherheitsgates, signierte Artefakte, Umgebungsseparation und Rollback
  • Kontrollierte Aktualisierung von Modellen, Tool-Beschreibungen und Berechtigungen

Betrieb und Verbesserung

  • Telemetrie, Erkennungsfälle, Drift- und Verhaltensüberwachung
  • Incident Response, Token-Widerruf, Quarantäne und Wiederfreigabe
  • Nachtests, Kontrollkennzahlen und Rückführung von Befunden in Anforderungen
  • Stilllegung von Agenten, Identitäten, Speicher und Datenzugriffen

Praktische Übungen

  • Erstellung von Security User Stories und Missbrauchsfällen
  • Architektur- und Code-Review eines Agenten mit mehreren Tools
  • Implementierung testbarer Policy- und Tool-Grenzen
  • Entwurf einer CI/CD-Pipeline mit Agenten-Sicherheitstests und Freigabegates
  • Durchführung eines Change-Reviews für Modell-, Prompt- und Tool-Updates

Einordnung im Seminarprogramm

Die viertägige Dauer ist für die Verbindung von Design, Implementierung, Lieferkette, Tests und Betrieb erforderlich. Architektur, IAM und Prompt-Sicherheit bieten vorbereitende Vertiefung; Red Teaming prüft die Umsetzung unabhängig.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AI- und Softwareentwickler, DevSecOps, Security Champions, Architekten, Plattform- und Qualitätssicherungsteams
Voraussetzungen: Erfahrung in Softwareentwicklung, APIs, CI/CD und Grundkenntnisse zu AI-Agenten; Kenntnisse in IT-Sicherheit sind hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luxemburg 4 Tage
Hannover 4 Tage
Stuttgart 4 Tage
Dresden 4 Tage
Madgeburg 4 Tage
Regensburg 4 Tage
Jena 4 Tage
Trier 4 Tage
München 4 Tage
Friedrichshafen 4 Tage
Kassel 4 Tage
Ulm 4 Tage
Münster 4 Tage
Nürnberg 4 Tage
Köln 4 Tage
Wuppertal 4 Tage
Bremen 4 Tage
Berlin 4 Tage
Mainz 4 Tage
Erfurt 4 Tage
Darmstadt 4 Tage
Frankfurt 4 Tage
Paderborn 4 Tage
Essen 4 Tage
Konstanz 4 Tage
Freiburg 4 Tage
Potsdam 4 Tage
Flensburg 4 Tage
Leipzig 4 Tage
Hamm 4 Tage
Rostock 4 Tage
Hamburg 4 Tage
Hannover 4 Tage
Stuttgart 4 Tage
Dresden 4 Tage
Luxemburg 4 Tage
Regensburg 4 Tage
Jena 4 Tage
Trier 4 Tage
Madgeburg 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben