• Informationsverarbeitung und angewandte Datentechnik GmbH
    Seit 43 Jahren Ihr Bildungspartner
  • 0 64 21 96 58-0

Informationsverarbeitung und angewandte Datentechnik GmbH

KKC_0037 | LLM Security: Injections erkennen & abwehren

Prompt-Injection, Datenabfluss und Agentenmissbrauch in LLM-Anwendungen systematisch absichern

Zusammenfassung
Infos zum Download

Schützen Sie LLM-Anwendungen vor Manipulation und Datenabfluss

In diesem Seminar erarbeiten Sie die wichtigsten Konzepte, Werkzeuge und Einsatzmöglichkeiten praxisnah. Im Mittelpunkt stehen moderne KI-Entwicklung mit Sprachmodellen, Automatisierung, Datenpipelines, Tools und praxisnahen Implementierungen. Sie lernen typische Einsatzszenarien kennen, bewerten Chancen und Grenzen und übertragen die Inhalte auf konkrete Aufgaben aus dem Arbeitsalltag.

Praxisnahe Übungen, Beispiele und Leitfragen helfen Ihnen, das Thema strukturiert, sicher und nachvollziehbar anzuwenden.

Angebotsziel
LLM Security: Injections erkennen & abwehren

  • Zentrale Sicherheitsrisiken von LLM-Anwendungen erkennen
  • Prompt Injection, Datenabfluss und Manipulationsversuche einordnen
  • Schutzmaßnahmen für Prompts, Tools, Datenquellen und Ausgaben planen
  • LLM-Anwendungen mit Validierung und Zugriffskontrollen absichern
  • Risiken in Automatisierung, RAG und Datenpipelines bewerten
  • Praxisnahe Leitfragen für sichere KI-Anwendungen ableiten

Zielgruppe
LLM Security: Injections erkennen & abwehren

Das Seminar richtet sich an Entwickler/innen, Security-Verantwortliche, IT-Teams, KI-Projektleitungen und Architekt/innen, die LLM-Anwendungen sicherer gestalten möchten.

Voraussetzungen
LLM Security: Injections erkennen & abwehren

Empfohlen werden Grundkenntnisse zu IT-Sicherheit, Softwareentwicklung oder KI-Anwendungen. Erste Erfahrungen mit LLMs oder APIs erleichtern den Einstieg.

Inhalte
LLM Security: Injections erkennen & abwehren

  • Grundlagen der LLM-Architektur und Angriffsflächen
    • Funktionsweise von Transformern und Tokenizern aus Sicherheitsperspektive
    • Unterschiede zwischen klassischer AppSec und LLM-Security
    • Überblick über die OWASP Top 10 für Large Language Models
    • Lifecycle einer KI-Anwendung und kritische Punkte
  • Prompt Injection und Jailbreaking (Red Teaming)
    • Direkte Prompt Injection (DAN, Developer Mode, Obfuscation)
    • Jailbreaking-Techniken zur Umgehung von Sicherheitsrichtlinien
    • Automatisierte Angriffe auf LLM-APIs
    • Payload-Generierung und Token-Manipulation
  • Indirect Prompt Injection und RAG-Security
    • Angriffsvektoren über externe Datenquellen (E-Mails, Websites)
    • Manipulation von Retrieval Augmented Generation (RAG) Systemen
    • Versteckte Instruktionen in Dokumenten und Bildern
    • Exfiltration von Unternehmensdaten durch Prompt-Hacking
  • Abwehrstrategien und Defense-in-Depth
    • Implementierung von Input- und Output-Filtern
    • Einsatz von LLM-Firewalls und Guardrails (z. B. NVIDIA NeMo)
    • Prompt-Härtung und System-Prompt-Design
    • Erkennung von adversarialen Eingaben
  • Governance und sicherer Betrieb
    • Monitoring und Logging von LLM-Interaktionen
    • Rate Limiting gegen Model Denial of Service
    • Richtlinien für den sicheren Einsatz von Generativer KI
    • Aufbau einer internen Red Teaming Strategie

Bildungspfad
LLM Security: Injections erkennen & abwehren

Lernstufe 1
  • EU AI Act: Was Mitarbeitende jetzt wissen und beachten müssen
  • Risikomanagement für KI: sicher und konform
  • IAM mit KI: Angriffe stoppen, Zugriffe steuern
  • Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
  • KI-Sicherheit in der Cloud Grundkurs
  • Security Copilots Grundkurs: SOC-Arbeit neu gedacht
  • KI zur Spam und Scam Abwehr Training
  • Monitoring von KI-Agenten: Kontrolle & Sicherheit
Lernstufe 2
  • KI Chatbots: Datenschutz, Urheberrecht und Haftung
  • KI, Ethik & Compliance: Verantwortungsvoller Einsatz in Unternehmen und Behörden
  • Shadow AI stoppen: KI-Nutzung sicher steuern
  • KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
  • AI Red Teaming für Rüstungs- und Defense-Systeme
Lernstufe 3
  • LLM Security: Injections erkennen & abwehren
  • Defensive KI: IT-Infrastruktur wirklich absichern
  • KI-Training ohne Datenleck: Security by Design
Lernstufe 4
  • KI-gestützte Phishing-Simulationen (Expert)
  • KI-Sicherheitsprotokolle für IoT: Expert

Ausbildungsnachweis
LLM Security: Injections erkennen & abwehren

Zertifikat der IAD GmbH

Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.

NEU
im Angebot

KKC_0037 | LLM Security: Injections erkennen & abwehren
1.490,00 €(1.773,10 € inkl. 19% Mwst)