Private AI reduziert externe Datenflüsse, beseitigt aber keine Sicherheitsrisiken. Modelle, Promptdaten, Plugins, Vektorspeicher, Container und Beschleuniger bilden eine neue Angriffsfläche mit besonders wertvollen Informationen und hohen Ressourcenrechten.
Das Seminar setzt Zero Trust in konkrete Plattformkontrollen um. Identität, Netzwerk, Workload, Artefakt und Laufzeit werden einzeln geprüft und in einer mehrschichtigen Sicherheitsarchitektur verbunden.
Einordnung und Nutzen
Drei Tage sind erforderlich, weil Bedrohungsmodell, IAM, Netzwerk, Lieferkette und Laufzeitschutz praktisch konfiguriert und in Angriffs- sowie Störungsszenarien überprüft werden.
Zielgruppe
- Kubernetes- und Plattformadministration
- DevSecOps und Informationssicherheit
- MLOps-, LLMOps- und AI-Engineering-Teams
Voraussetzungen
- Sichere Kubernetes-Grundkenntnisse
- Grundlagen von TLS, OIDC und Netzwerken
- Erfahrung mit YAML und Kommandozeile
Lernziele
- Bedrohungen und Vertrauensgrenzen einer AI-Plattform modellieren
- Identitäts- und Netzwerkzugriffe minimal berechtigen
- Artefakte und Konfigurationen technisch zulassen oder blockieren
- Sicherheitsereignisse erkennen und kontrolliert behandeln
Seminarinhalte
Bedrohungsmodell und Schutzarchitektur
- Daten, Modelle, Prompts, Endpunkte und Verwaltungsebenen
- Angreifer, Missbrauch, Lieferkette und Ressourcenerschöpfung
- Vertrauenszonen, Kontrollpunkte und sichere Standardwerte
Identitäten und Berechtigungen
- Keycloak, OIDC, Gruppen und Kubernetes-RBAC
- Service Accounts, kurzlebige Tokens und Workload-Identitäten
- Trennung von Administration, Plattformbetrieb und Mandanten
Netzwerk und Datenfluss
- Default-deny NetworkPolicies und Segmentierung
- Ingress, Gateway, mTLS und Egress-Kontrolle
- Namensauflösung, Metadatenendpunkte und kontrollierte externe Ziele
Secrets und Verschlüsselung
- Secret-Lebenszyklus, Rotation und externe Secret-Stores
- Verschlüsselung ruhender und übertragener Daten
- Schlüsseltrennung, Wiederherstellung und Notfallzugriff
Policy und Software-Lieferkette
- CEL-basierte Kyverno ValidatingPolicy und ImageValidatingPolicy statt neuer Abhängigkeiten von Legacy-ClusterPolicy
- Image-Signaturen, Attestierungen, Digests, SBOM und Schwachstellenprüfung
- Admission, Policy-Tests, Laufzeitkontrolle und dokumentierte Ausnahmen
AI-spezifischer Schutz und Incident Response
- Authentisierung, Rate Limits und Quotas an Modellendpunkten
- Prompt-, Retrieval- und Ausgabedaten kontrollieren
- Auditspuren, Beweissicherung, Sperrung und Wiederinbetriebnahme
Praktische Übungen
- Erstellung eines Bedrohungsmodells für eine RAG-Plattform
- Integration von OIDC und rollenbasiertem Zugriff
- Umsetzung von Default-deny-Netzwerk- und CEL-basierten Kyverno-Regeln
- Prüfung von Signatur und Attestierung über ImageValidatingPolicy
- Blockierung eines unzulässigen Artefakts und Bearbeitung eines simulierten Sicherheitsereignisses
Methodik
Jede Sicherheitsschicht wird in einer Laborumgebung konfiguriert und anschließend durch Negativtests überprüft. Das Ergebnis ist ein nachvollziehbarer Satz technischer Basiskontrollen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes- und Plattformadministration, DevSecOps und Informationssicherheit, MLOps-, LLMOps- und AI-Engineering-Teams |
| Voraussetzungen: | Sichere Kubernetes-Grundkenntnisse; Grundlagen von TLS, OIDC und Netzwerken; Erfahrung mit YAML und Kommandozeile |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
