Seminar Sicherheit und Zero Trust für Sovereign AI

Private AI reduziert externe Datenflüsse, beseitigt aber keine Sicherheitsrisiken. Modelle, Promptdaten, Plugins, Vektorspeicher, Container und Beschleuniger bilden eine neue Angriffsfläche mit besonders wertvollen Informationen und hohen Ressourcenrechten.

Das Seminar setzt Zero Trust in konkrete Plattformkontrollen um. Identität, Netzwerk, Workload, Artefakt und Laufzeit werden einzeln geprüft und in einer mehrschichtigen Sicherheitsarchitektur verbunden.

Einordnung und Nutzen

Drei Tage sind erforderlich, weil Bedrohungsmodell, IAM, Netzwerk, Lieferkette und Laufzeitschutz praktisch konfiguriert und in Angriffs- sowie Störungsszenarien überprüft werden.

Zielgruppe

  • Kubernetes- und Plattformadministration
  • DevSecOps und Informationssicherheit
  • MLOps-, LLMOps- und AI-Engineering-Teams

Voraussetzungen

  • Sichere Kubernetes-Grundkenntnisse
  • Grundlagen von TLS, OIDC und Netzwerken
  • Erfahrung mit YAML und Kommandozeile

Lernziele

  • Bedrohungen und Vertrauensgrenzen einer AI-Plattform modellieren
  • Identitäts- und Netzwerkzugriffe minimal berechtigen
  • Artefakte und Konfigurationen technisch zulassen oder blockieren
  • Sicherheitsereignisse erkennen und kontrolliert behandeln

Seminarinhalte

Bedrohungsmodell und Schutzarchitektur

  • Daten, Modelle, Prompts, Endpunkte und Verwaltungsebenen
  • Angreifer, Missbrauch, Lieferkette und Ressourcenerschöpfung
  • Vertrauenszonen, Kontrollpunkte und sichere Standardwerte

Identitäten und Berechtigungen

  • Keycloak, OIDC, Gruppen und Kubernetes-RBAC
  • Service Accounts, kurzlebige Tokens und Workload-Identitäten
  • Trennung von Administration, Plattformbetrieb und Mandanten

Netzwerk und Datenfluss

  • Default-deny NetworkPolicies und Segmentierung
  • Ingress, Gateway, mTLS und Egress-Kontrolle
  • Namensauflösung, Metadatenendpunkte und kontrollierte externe Ziele

Secrets und Verschlüsselung

  • Secret-Lebenszyklus, Rotation und externe Secret-Stores
  • Verschlüsselung ruhender und übertragener Daten
  • Schlüsseltrennung, Wiederherstellung und Notfallzugriff

Policy und Software-Lieferkette

  • CEL-basierte Kyverno ValidatingPolicy und ImageValidatingPolicy statt neuer Abhängigkeiten von Legacy-ClusterPolicy
  • Image-Signaturen, Attestierungen, Digests, SBOM und Schwachstellenprüfung
  • Admission, Policy-Tests, Laufzeitkontrolle und dokumentierte Ausnahmen

AI-spezifischer Schutz und Incident Response

  • Authentisierung, Rate Limits und Quotas an Modellendpunkten
  • Prompt-, Retrieval- und Ausgabedaten kontrollieren
  • Auditspuren, Beweissicherung, Sperrung und Wiederinbetriebnahme

Praktische Übungen

  • Erstellung eines Bedrohungsmodells für eine RAG-Plattform
  • Integration von OIDC und rollenbasiertem Zugriff
  • Umsetzung von Default-deny-Netzwerk- und CEL-basierten Kyverno-Regeln
  • Prüfung von Signatur und Attestierung über ImageValidatingPolicy
  • Blockierung eines unzulässigen Artefakts und Bearbeitung eines simulierten Sicherheitsereignisses

Methodik

Jede Sicherheitsschicht wird in einer Laborumgebung konfiguriert und anschließend durch Negativtests überprüft. Das Ergebnis ist ein nachvollziehbarer Satz technischer Basiskontrollen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Kubernetes- und Plattformadministration, DevSecOps und Informationssicherheit, MLOps-, LLMOps- und AI-Engineering-Teams
Voraussetzungen: Sichere Kubernetes-Grundkenntnisse; Grundlagen von TLS, OIDC und Netzwerken; Erfahrung mit YAML und Kommandozeile
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben