• Informationsverarbeitung und angewandte Datentechnik GmbH
    Seit 43 Jahren Ihr Bildungspartner
  • 0 64 21 96 58-0

Informationsverarbeitung und angewandte Datentechnik GmbH

KKC_0122 | Defensive KI: IT-Infrastruktur wirklich absichern

KI-Angriffe erkennen, Schutzketten aufbauen und Kontrollen für Netzwerk, Cloud, Endpoint und LLM-Betrieb verankern

Zusammenfassung
Infos zum Download

Angriffe verstehen, Signale auswerten und Infrastruktur wirksam schützen.

Defensive KI bedeutet nicht, ein weiteres Tool einzuführen, sondern Angriffe zu verstehen, Signale sauber zu modellieren und Kontrollen so zu bauen, dass sie auch unter Druck funktionieren. In diesem Seminar analysieren Sie, wie Angreifer KI nutzen, um Phishing, Business Email Compromise, Deepfakes und automatisierte Reconnaissance zu skalieren.

Darauf aufbauend entwickeln Sie Detection-Use-Cases, die in SIEM und EDR wirklich verwertbare Alarme erzeugen, statt nur Daten zu sammeln. Sie lernen, wie Sie Anomalieerkennung und UEBA sinnvoll einsetzen, welche Datenqualität dafür nötig ist und wie Sie Drift, Fehlalarme und blinde Flecken systematisch reduzieren. Ein zweiter Schwerpunkt ist die Härtung der Infrastruktur: Zero-Trust-Mechanismen, Segmentierung, Identity Security mit MFA, Conditional Access und Passkeys sowie Secrets-Management und Schlüsselhygiene.

Zusätzlich behandeln Sie die sichere Betriebsführung von LLM- und KI-Systemen, inklusive RAG-Design, Berechtigungen auf Datenquellen, Logging-Strategien, PII-Redaction und Guardrails gegen Prompt-Injection und Tool-Abuse. Abschließend bauen Sie Incident-Response-Runbooks für KI-beschleunigte Angriffe und definieren Nachweise für Wirksamkeit über Threat Modeling, Purple Team Übungen und KPIs wie MTTD und MTTR. So gehen Sie mit einem belastbaren Plan zurück, der Sicherheit messbar verbessert.

Angebotsziel
Defensive KI: IT-Infrastruktur wirklich absichern

  • Sie analysieren, wie Angreifer KI für Phishing, Deepfakes und Reconnaissance einsetzen.
  • Sie entwickeln verwertbare Detection-Use-Cases für SIEM und EDR.
  • Sie nutzen Anomalieerkennung und UEBA mit Blick auf Datenqualität und Fehlalarme.
  • Sie planen Zero-Trust-Mechanismen, Segmentierung und Identity Security.
  • Sie berücksichtigen MFA, Conditional Access, Passkeys und Secrets-Management.
  • Sie sichern LLM- und RAG-Systeme inklusive Datenquellen und Berechtigungen ab.
  • Sie entwickeln praxisnahe Kontrollen für belastbare Security-Prozesse.

Zielgruppe
Defensive KI: IT-Infrastruktur wirklich absichern

Das Angebot richtet sich an IT-Sicherheitsverantwortliche, Administrator/innen, SOC-Teams, Infrastrukturverantwortliche, Security Engineers und technische Entscheider/innen, die KI-bezogene Risiken erkennen und ihre IT-Infrastruktur wirksam absichern möchten.

Voraussetzungen
Defensive KI: IT-Infrastruktur wirklich absichern

  • Gute Praxiskenntnisse in IT-Security, Logs und grundlegenden Netzwerk- und Cloud-Konzepten.
  • Erfahrung mit SIEM/EDR oder Incident Response ist hilfreich.

Inhalte
Defensive KI: IT-Infrastruktur wirklich absichern

  • Threat Landscape: KI als Angriffsverstärker
    • Angriffsmuster: Phishing, Deepfakes, BEC, Voice-Cloning
    • Automatisierte Reconnaissance und Exploit-Ketten
    • Adversarial Tactics gegen Erkennung und Modelle
    • Priorisierung nach Impact und Eintrittswahrscheinlichkeit
  • Detection Engineering mit KI und Regeln
    • SIEM-Use-Cases: saubere Signale statt Alarmflut
    • UEBA und Anomalieerkennung: Grenzen und Fallstricke
    • Prompt-Injection und Tool-Abuse in Logs erkennen
    • Testdaten, Labeling und Drift-Checks
  • Härtung von Infrastruktur und Identitäten
    • Zero Trust praktisch: Segmentierung, Policy-Design
    • Identity Security: MFA, Conditional Access, Passkeys
    • Secrets-Management und Schlüsselhygiene
    • Supply-Chain-Risiken: Artefakte, Signaturen, SBOM
  • LLM- und KI-Systeme sicher betreiben
    • RAG sicher designen: Datenquellen, Berechtigungen
    • Guardrails: Content-Filter, Policy-Enforcement, Rate-Limits
    • Model- und Prompt-Governance, Versionierung
    • Datenschutz: PII-Redaction, Logging-Strategie
  • Incident Response für KI-getriebene Angriffe
    • Runbooks für BEC, Ransomware, Token-Diebstahl
    • Containment: Netzwerk, Identity, Cloud-Controls
    • Forensik: Beweissicherung und Timeline-Building
    • Lessons Learned: Kontrollen messbar verbessern
  • Red Teaming, Testing und Nachweis der Wirksamkeit
    • Threat Modeling: STRIDE, MITRE ATT&CK Mapping
    • Purple Team Übungen und Detection Validation
    • KPIs: MTTD, MTTR, False Positives, Coverage
    • Auditfähige Dokumentation und Control-Evidence

Bildungspfad
Defensive KI: IT-Infrastruktur wirklich absichern

Lernstufe 1
  • EU AI Act: Was Mitarbeitende jetzt wissen und beachten müssen
  • Risikomanagement für KI: sicher und konform
  • IAM mit KI: Angriffe stoppen, Zugriffe steuern
  • Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
  • KI-Sicherheit in der Cloud Grundkurs
  • Security Copilots Grundkurs: SOC-Arbeit neu gedacht
  • KI zur Spam und Scam Abwehr Training
  • Monitoring von KI-Agenten: Kontrolle & Sicherheit
Lernstufe 2
  • KI Chatbots: Datenschutz, Urheberrecht und Haftung
  • KI, Ethik & Compliance: Verantwortungsvoller Einsatz in Unternehmen und Behörden
  • Shadow AI stoppen: KI-Nutzung sicher steuern
  • KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
  • AI Red Teaming für Rüstungs- und Defense-Systeme
Lernstufe 3
  • LLM Security: Injections erkennen & abwehren
  • Defensive KI: IT-Infrastruktur wirklich absichern
  • KI-Training ohne Datenleck: Security by Design
Lernstufe 4
  • KI-gestützte Phishing-Simulationen (Expert)
  • KI-Sicherheitsprotokolle für IoT: Expert

Ausbildungsnachweis
Defensive KI: IT-Infrastruktur wirklich absichern

Zertifikat der IAD GmbH

Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.

NEU
im Angebot

KKC_0122 | Defensive KI: IT-Infrastruktur wirklich absichern
1.950,00 €(2.320,50 € inkl. 19% Mwst)