Ein AI-Agent ist kein einzelnes Modell, sondern ein Verbund aus Orchestrierung, Kontext, Speicher, Werkzeugen, Identitäten und Infrastruktur. Das Seminar behandelt diese Komponenten als eigenständige Vertrauenszonen und entwickelt daraus robuste Sicherheitsarchitekturen.
Zielsetzung
Architekturentscheidungen sollen nachvollziehbar aus Schutzbedarf, Missbrauchsszenarien und Geschäftsfolgen abgeleitet werden. Das Ergebnis ist ein wiederverwendbares Vorgehen für Bedrohungsmodelle, Sicherheitsanforderungen und Architekturprüfungen.
Architekturgrundlagen
- Komponentenmodell für Einzelagenten, Multi-Agent-Systeme, Orchestratoren und Tool-Gateways
- Vertrauensgrenzen zwischen Benutzer, Modell, Retrieval, Memory, MCP, APIs und Zielsystemen
- Daten- und Kontrollflüsse, delegierte Aktionen und Auswirkungen fehlerhafter Entscheidungen
- Isolation, Sandboxing, Netzwerksegmentierung, Egress-Kontrolle und sichere Ausführungsumgebungen
- Policy Enforcement Points, Guardrails, Genehmigungen, Quoten und Transaktionsgrenzen
Threat Modeling
- Schutzgüter, Angreiferprofile, Voraussetzungen, Angriffswege und Missbrauchsfälle
- Agent Goal Hijacking, Tool Misuse, Privilegienmissbrauch und unerwartete Codeausführung
- Memory- und Kontextvergiftung, unsichere Agentenkommunikation und Lieferkettenangriffe
- Kaskadierende Fehler, Vertrauensmissbrauch und unkontrolliertes Agentenverhalten
- Priorisierung nach Eintrittsmöglichkeit, Wirkungsradius, Erkennbarkeit und Reversibilität
Praktische Übungen
- Erstellung eines Datenfluss- und Vertrauenszonenmodells
- Bedrohungsanalyse für einen Agenten mit Dokumenten-, E-Mail- und Ticketsystemzugriff
- Ableitung technischer Sicherheitsanforderungen und Akzeptanzkriterien
- Entwurf einer Referenzarchitektur mit Tool-Gateway, Policy Engine und Auditpfad
- Architekturreview anhand eines strukturierten Prüfkatalogs
Einordnung im Seminarprogramm
Das Seminar bildet die technische Grundlage für IAM, MCP-Sicherheit, Secure Development Lifecycle und Red Teaming. Für einen komprimierten Gesamtüberblick ist zuvor das Kompaktseminar geeignet.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, Solution Architects, AI-Entwickler, Plattformteams, Informationssicherheitsbeauftragte |
| Voraussetzungen: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
