Seminar Agentic AI Engineering – Red Teaming und Angriffssimulationen

Das Seminar vermittelt systematische Angriffssimulationen für Agenten, die Kontext verarbeiten, Werkzeuge aufrufen und über MCP oder A2A mit externen Systemen interagieren. Aktuelle OWASP-Risikokategorien für GenAI- und Agentenanwendungen werden in reproduzierbare adversariale Tests und verwertbare technische Befunde übersetzt. Die Teilnehmenden prüfen direkte und indirekte Prompt Injection, missbräuchliche Tool-Ketten, Datenabfluss, Identitätsverwechslung und Ressourcenmissbrauch und priorisieren Abhilfen nach Auswirkung und Ausnutzbarkeit.

Einordnung und Nutzen

Agentische Systeme verbinden probabilistische Modellentscheidungen mit deterministischen Softwarekomponenten. Deshalb behandelt das Seminar Architektur, Implementierung, Sicherheitsgrenzen und überprüfbare Qualität gemeinsam. Technische Entscheidungen werden an realistischen Fehlerszenarien und nicht nur am erfolgreichen Idealablauf bewertet.

Zielgruppe

AI Security Engineers, Penetration Tester, AppSec-Teams, erfahrene AI Engineers und Security Architects.

Voraussetzungen

Solide Kenntnisse von Web- und API-Sicherheit, Authentifizierung sowie Agentenarchitekturen; sichere Testumgebung erforderlich.

Seminarinhalte

  • Aktuelle OWASP-Risiken auf Modell, Kontext, Memory, Tools und Protokolle abbilden
  • Threat Modeling für autonome und teilautonome Aktionen
  • Direkte und indirekte Prompt Injection reproduzierbar testen
  • MCP- und A2A-Missbrauch, Tool Poisoning und gefährliche Parameterketten
  • Datenexfiltration über Ausgaben, Tools und verdeckte Kanäle
  • Memory Poisoning, Cross-Session- und Mandantenangriffe
  • Identität, Berechtigungseskalation und Confused-Deputy-Szenarien
  • Denial of Wallet, Endlosschleifen und Ressourcenerschöpfung
  • Befunde belegen, Schweregrad bestimmen und Retests automatisieren

Praxisprojekt

In einer isolierten Laborumgebung greifen die Teilnehmenden einen absichtlich verwundbaren Agenten an, dokumentieren Angriffspfade und implementieren anschließend mehrschichtige Gegenmaßnahmen mit automatisierten Regressionstests.

Lernziele

Die Teilnehmenden prüfen direkte und indirekte Prompt Injection, missbräuchliche Tool-Ketten, Datenabfluss, Identitätsverwechslung und Ressourcenmissbrauch und priorisieren Abhilfen nach Auswirkung und Ausnutzbarkeit. Außerdem können die Teilnehmenden Architekturentscheidungen begründen, typische Fehlerbilder diagnostizieren und geeignete Tests sowie Kontrollpunkte für den eigenen Einsatzkontext festlegen.

Arbeitsweise

Kurze Theorieblöcke wechseln mit Demonstrationen, Entwurfsaufgaben und Übungen am System. Zwischenergebnisse werden gemeinsam überprüft; Alternativen, Grenzen und betriebliche Auswirkungen werden transparent diskutiert. Das Praxisprojekt verbindet die Einzelthemen zu einer konsistenten Lösung.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 7 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AI Security Engineers, Penetration Tester, AppSec-Teams, erfahrene AI Engineers und Security Architects
Voraussetzung: Solide Kenntnisse von Web- und API-Sicherheit, Authentifizierung sowie Agentenarchitekturen; sichere Testumgebung erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Erläuterungen, Live-Demonstrationen, angeleitete Übungen und durchgängiges Praxisprojekt
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben