Identitäten werden zum aktiven Schutzschild gegen Angriffe.
Identity and Access Management entscheidet heute nicht mehr nur, wer rein darf, sondern wie lange, mit welchem Risiko und unter welchen Bedingungen. In diesem Expert-Seminar entwickeln Sie ein IAM-Design, das KI-gestützte Signale aus Identitäten, Geräten und Sessions in belastbare Zugriffskontrollen übersetzen. Sie starten mit einer klaren Architektur: Identity Lifecycle, Rollen und Policies, Federation mit SAML/OIDC, MFA und Passkeys sowie die Abgrenzung zwischen IAM und PAM.
Darauf aufbauend arbeiten Sie mit Telemetrie aus IdP, SaaS, VPN, EDR und SIEM, lernen Normalisierung und Enrichment und erkennen typische Stolperfallen wie fehlende Gerätebindung, unklare Identity Resolution oder Drift in Daten und Modellen. Im Kern setzen Sie praxistaugliche KI-Use-Cases um: Anomalieerkennung für Impossible Travel, Token-Missbrauch und MFA Fatigue, risikobasierte Authentifizierung, adaptive Sessions und Entitlement-Mining für Least Privilege. Sie übersetzen diese Erkenntnisse in Policy-Patterns wie Step-up, Conditional Access, JIT/JEA in PAM-Workflows, Break-Glass und saubere Ausnahmeprozesse.
Zusätzlich lernen Sie, wie LLMs sinnvoll eingesetzt werden, etwa für Audit-Log-Analyse, Incident Triage und RAG-gestützte Policy-Auskunft, ohne Datenabfluss zu riskieren. Am Ende können Sie eine Roadmap definieren, KPIs festlegen und Nachweise für Audits strukturiert liefern.
AngebotszielIAM mit KI: Angriffe stoppen, Zugriffe steuern
- Sie entwickeln ein IAM-Design mit Identity Lifecycle, Rollen, Policies, Federation, MFA und Passkeys.
- Sie grenzen IAM und PAM ab und integrieren JIT, JEA, Break-Glass und Ausnahmeprozesse.
- Sie nutzen Telemetrie aus IdP, SaaS, VPN, EDR und SIEM für risikobasierte Entscheidungen.
- Sie erkennen Stolperfallen wie fehlende Gerätebindung, Identity-Resolution-Probleme und Drift.
- Sie setzen KI-Use-Cases für Impossible Travel, Token-Missbrauch, MFA Fatigue und adaptive Sessions um.
- Sie nutzen LLMs für Audit-Log-Analyse, Incident Triage und RAG-gestützte Policy-Auskunft.
- Sie definieren Roadmap, KPIs und strukturierte Audit-Nachweise.
ZielgruppeIAM mit KI: Angriffe stoppen, Zugriffe steuern
Das Seminar richtet sich an IAM- und Security-Verantwortliche, Administrator/innen, IT-Architektinnen und IT-Architekten, SOC-Teams, Compliance-Verantwortliche und technische Entscheider/innen, die Zugriffskontrollen mit KI-Signalen und Zero-Trust-Prinzipien weiterentwickeln möchten.
VoraussetzungenIAM mit KI: Angriffe stoppen, Zugriffe steuern
- Gute Kenntnisse in IAM-Grundlagen (SSO, Federation, MFA, Rollen/Policies) und grundlegendes Verständnis von Logs und Security-Events.
- Praxisbezug zu einem IdP oder IAM/PAM-System ist hilfreich, aber nicht zwingend.
InhalteIAM mit KI: Angriffe stoppen, Zugriffe steuern
- IAM-Architektur für KI-gestützte Entscheidungen
- Identity Lifecycle, Rollen, Policies, SoD
- SSO, Federation (SAML/OIDC), MFA und Passkeys
- PAM, Secrets, Session Controls
- Zero Trust und Continuous Access Evaluation
- Signale, Datenqualität und Telemetrie
- Login- und Token-Events, Risk Signals, Device Posture
- Log-Quellen: IdP, SaaS, VPN, EDR, SIEM
- Normalisierung, Enrichment, Identity Resolution
- Bias, Drift und Datenlücken im IAM-Kontext
- KI-Use-Cases im IAM, die wirklich wirken
- Anomalieerkennung: Impossible Travel, Token Misuse, MFA Fatigue
- Rollen- und Entitlement-Mining für Least Privilege
- Risk-based Authentication und Adaptive Access
- Automatisierte Access Reviews mit Evidenz
- Policy-Design: Von Regeln zu risikobasierten Kontrollen
- Policy-as-Code Denkweise, Guardrails, Ausnahmen
- Step-up Auth, Conditional Access, Session Risk
- PAM-Workflows: JIT, JEA, Approval, Break-Glass
- Fail-safe vs. fail-open Entscheidungen
- LLMs sicher im IAM einsetzen
- LLM-gestützte Analyse von Audit- und Access-Logs
- Prompting für Incident Triage und Root Cause
- RAG für Policy- und Berechtigungswissen
- Risiken: Prompt Injection, Data Leakage, Halluzinationen
- Governance, Compliance und Nachweisfähigkeit
- Audit Trails, Evidenzketten, Reporting
- Rezertifizierung, SoD-Controls, Delegation
- DSGVO, ISO 27001, NIS2: IAM-relevante Anforderungen
- KPIs: Access Risk, Privilege Creep, Time-to-Remove
BildungspfadIAM mit KI: Angriffe stoppen, Zugriffe steuern
- IAM mit KI: Angriffe stoppen, Zugriffe steuern
AusbildungsnachweisIAM mit KI: Angriffe stoppen, Zugriffe steuern
Zertifikat der IAD GmbH
Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.
im Angebot

