Agent-zu-Agent-Kommunikation erweitert klassische API-Risiken um dynamische Discovery, delegierte Aufgaben, langlaufende Zustände und schwer vorhersehbare Inhalte. Sichere A2A-Umgebungen benötigen deshalb mehr als einen gültigen Zugriffstoken.
Das Seminar entwickelt ein mehrschichtiges Schutzmodell von der Agent Card bis zum Backend-Zugriff. Technische Kontrollen werden mit Eigentümerschaft, Freigaben, Richtlinien, Überwachung und einem belastbaren Reaktionsprozess verbunden.
Zielgruppe
- Security Architects, IAM Architects und Zero-Trust-Teams
- Entwickler und Betreiber von A2A-Diensten
- API-Security-, Datenschutz- und Governance-Verantwortliche
- SOC-, Incident-Response- und Plattformteams
Vorkenntnisse
- Kenntnisse in HTTP, TLS, OAuth und grundlegender API-Sicherheit
- Grundverständnis des A2A-Kommunikationsmodells
- Erfahrung mit IAM-Rollen und Unternehmensrichtlinien ist hilfreich
Seminarinhalte
Bedrohungsmodell für A2A
- Schutzgüter, Akteure, Vertrauenszonen und Datenflüsse
- Manipulierte Agent Cards, falsche Agentenidentität und unerlaubte Skill-Nutzung
- Prompt Injection, Datenabfluss und missbräuchliche Delegationsketten
- Replay, doppelte Ausführung, Webhook-Missbrauch und Ressourcenerschöpfung
- Risiken durch Artefakte, Dateiinhalte und indirekte Anweisungen
Authentifizierung und sichere Kommunikation
- TLS, Zertifikatsprüfung, interne Vertrauensanker und Dienstkommunikation
- OAuth- und OpenID-Connect-Muster für Benutzer, Clients und Workloads
- Security Schemes mit OAuth, Device Code, PKCE und optionalem gegenseitigem TLS
- Veraltete Implicit- und Password-Flows erkennen und aus Zielarchitekturen ausschließen
- Token-Lebensdauer, Audience, Issuer, Scope und Schlüsselrotation
- Sichere Push-Benachrichtigungen mit Zielvalidierung und Replay-Schutz
Autorisierung und Delegation
- Skill-, Aktions-, Daten- und Mandantenautorisierung
- Trennung von Benutzeridentität, Clientidentität und Agentenidentität
- On-behalf-of-Zugriffe, Token Exchange und begrenzte Delegationsketten
- Least Privilege, Just-in-time-Freigaben und Vier-Augen-Entscheidungen
- Erneute Prüfung vor irreversiblen oder finanziell wirksamen Aktionen
Daten- und Inhaltskontrollen
- Klassifizierung und Minimierung von Nachrichten, Parts und Artefakten
- Validierung strukturierter Daten, Dateitypen, Größe und Inhaltsgrenzen
- Schutz vor indirekter Prompt Injection und unzulässiger Kontextweitergabe
- Verschlüsselung, Aufbewahrung, Löschung und kontrollierte Protokollierung
Governance und Nachweisführung
- Eigentümer, Risikoklasse, Freigabestatus und erlaubte Verbraucher
- Signierte Agent Cards, Vertrauensstufen und interne Katalogregeln
- Deterministische Kanonisierung und Prüfung abgesetzter JWS-Signaturen
- Policy-as-Code für Skills, Datenklassen, Regionen und Aktionsarten
- Audit-Ereignisse entlang einer delegierten Aufgabenkette
- Security Tests, Rezertifizierung, Ausnahmeprozess und Außerbetriebnahme
Praktische Übungen
- Ein A2A-Datenflussmodell erstellen und Angriffspfade priorisieren
- Scopes und Richtlinien für Benutzer-, Client- und Skill-Zugriffe entwerfen
- Agent Card und eingehende Nachrichten gegen Sicherheitsregeln validieren
- Eine sichere Delegationskette mit begrenzten Tokens modellieren
- Push-Benachrichtigungen gegen Zielmanipulation und Replay absichern
- Auditdaten eines simulierten Sicherheitsvorfalls auswerten
Methodik
- Threat-Modeling-Workshop mit konkreten Datenflüssen
- Konfigurations- und Policy-Übungen
- Angriffs- und Abwehrtests in einer isolierten Laborumgebung
- Review einer Governance-Matrix für produktive A2A-Dienste
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, IAM Architects und Zero-Trust-Teams, Entwickler und Betreiber von A2A-Diensten, API-Security-, Datenschutz- und Governance-Verantwortliche, SOC-, Incident-Response- und Plattformteams |
| Voraussetzungen: | Kenntnisse in HTTP, TLS, OAuth und grundlegender API-Sicherheit, Grundverständnis des A2A-Kommunikationsmodells, Erfahrung mit IAM-Rollen und Unternehmensrichtlinien ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
