Seminar AI-Infrastruktur für Administratoren: Sicherheit, IAM und Mandantenfähigkeit

AI-Infrastruktur erweitert die klassische Angriffsfläche um wertvolle Modellartefakte, umfangreiche Datenspeicher, privilegierte Beschleunigerzugriffe und leicht automatisierbare Inferenzschnittstellen. Gleichzeitig arbeiten Infrastruktur, Data Science und Entwicklung häufig mit unterschiedlichen Werkzeugen und Freigabeprozessen. Ohne klare Schichten entstehen dauerhafte Zugangsdaten, unnötige Hostrechte und schwer kontrollierbare Datenabflüsse.

Das Seminar entwickelt ein mehrschichtiges Sicherheitsmodell für private AI-Plattformen. Bestehende Verfahren für IAM, Netzwerksegmentierung, Hardening und Lieferkettenschutz werden auf Modelle, Serving-Runtimes, GPU-Knoten und Kubernetes-Mandanten angewendet.

Zielgruppe

System- und Kubernetes-Administratoren, Security Engineers, Plattformteams, IAM-Verantwortliche und technische Betreiber privater AI-Dienste.

Voraussetzungen

Grundkenntnisse zu Linux, IP-Netzen, Identitätsverwaltung und Containern. Kubernetes-Grundkenntnisse werden für die praktischen Mandantenübungen empfohlen.

Seminarinhalte

Schutzobjekte und Bedrohungsmodell

  • Modelle, Adapter, Trainingsdaten, Vektordaten, Prompts, Schlüssel und Telemetrie klassifizieren
  • Administrations-, Lieferketten-, Mandanten-, API- und Datenabflussrisiken unterscheiden
  • Vertrauensgrenzen zwischen Rechenzentrum, Cluster, Namespace, Modellserver und Client festlegen
  • Schutzbedarf in technische Kontrollen, Protokollierung und Freigaben übersetzen

Identitäten und Berechtigungen

  • Zentrale Benutzeridentitäten, Gruppen, Rollen und starke Anmeldung für Administration nutzen
  • Dienstidentitäten, ServiceAccounts und Workload-Identitäten von Benutzerkonten trennen
  • Kurzlebige Zugangsdaten, Tokenpublikum, Schlüsselrotation und Break-Glass-Zugänge gestalten
  • Least Privilege einschließlich DRA-Adminzugriff für Plattformbetrieb, Modellbereitstellung und Nutzung umsetzen

Knoten- und Containersicherheit

  • GPU-Knoten härten, Managementzugänge begrenzen und Treiberänderungen kontrollieren
  • Rootless- und nicht privilegierte Container, Seccomp, Capabilities und Read-only-Dateisysteme einsetzen
  • Gerätedateien, Hostpfade, Operatorrechte und privilegierte DaemonSets kritisch prüfen
  • Runtime- und Hostereignisse überwachen und Abweichungen vom freigegebenen Zustand erkennen

Mandantentrennung in Kubernetes

  • Namespaces, RBAC, Quoten, LimitRanges und Policy Enforcement kombinieren
  • Netzwerkpolicies, Egress-Kontrolle, interne Dienste und DNS-Zugriffe begrenzen
  • Geteilte, partitionierte und dedizierte Beschleuniger nach Isolationsbedarf auswählen
  • Node Pools, Runtime Classes und zusätzliche Sandboxing-Verfahren für höhere Schutzbedarfe einordnen

Lieferkette für Images und Modelle

  • Interne Registries und Modellablagen mit Rollen, Versionierung und unveränderbaren Freigaben betreiben
  • Prüfsummen, Signaturen, Provenienz, Softwarestücklisten und Schwachstellenprüfung anwenden
  • Modelle und Laufzeiten vor Produktion technisch prüfen und quarantänisieren
  • Offline-Transfer, Freigabeschleusen und nachvollziehbare Promotion zwischen Umgebungen gestalten

Vertrauliche Ausführung und Attestierung

  • Confidential Containers, Pod-VMs und hardwaregestützte Vertrauensanker betrieblich einordnen
  • CPU-, Gast- und GPU-Attestierung zu einer überprüfbaren Vertrauenskette verbinden
  • Schlüssel und Modelle erst nach erfolgreicher Attestierung an Workloads freigeben
  • Schutzgewinn, Hardwarebindung, Performancekosten und Betriebsreife vor dem Einsatz bewerten

Inferenzzugriff und Protokollierung

  • Gateway-Authentisierung, Autorisierung, Mandantenquoten und Rate Limits umsetzen
  • TLS, interne Zertifikate, Dienst-zu-Dienst-Identitäten und Netzwerkzonen kombinieren
  • Prompt-, Antwort- und Trace-Daten datensparsam protokollieren und sensible Inhalte schützen
  • Sicherheitsereignisse, administrative Änderungen und Modellfreigaben revisionsfähig erfassen

Praktische Übungen

  • Ein Schutzobjekt- und Vertrauenszonenmodell für eine private AI-Plattform erstellen
  • Rollen und Dienstidentitäten für Plattformbetrieb, Modellbereitstellung und Nutzung trennen
  • Einen Namespace mit Quoten, Pod-Sicherheitsvorgaben und Netzwerkpolicy absichern
  • Ein Containerimage und ein Modellartefakt anhand definierter Integritäts- und Freigaberegeln prüfen
  • Eine Attestierungs- und Schlüsselfreigabekette für einen vertraulichen Inferenz-Workload entwerfen
  • Einen Inferenzendpunkt mit Authentisierung, Mandantenquote und datensparsamer Protokollierung schützen

Methodik

Das Schutzmodell wird schichtweise an einer Beispielplattform umgesetzt. Berechtigungs- und Netzwerkprüfungen zeigen, ob Kontrollen tatsächlich wirken. Die Übungen bleiben auf technische Administration und überprüfbare Konfigurationen konzentriert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, Security Engineers und IAM-Verantwortliche
Voraussetzungen:  
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben