• Informationsverarbeitung und angewandte Datentechnik GmbH
    Seit 43 Jahren Ihr Bildungspartner
  • 0 64 21 96 58-0

Informationsverarbeitung und angewandte Datentechnik GmbH

KKC_0120 | IAM mit KI: Angriffe stoppen, Zugriffe steuern

KI-Signale aus Logs, Geräten und Identitäten in sichere Zugriffsentscheidungen übersetzen

Zusammenfassung
Infos zum Download

Identitäten werden zum aktiven Schutzschild gegen Angriffe.

Identity and Access Management entscheidet heute nicht mehr nur, wer rein darf, sondern wie lange, mit welchem Risiko und unter welchen Bedingungen. In diesem Expert-Seminar entwickeln Sie ein IAM-Design, das KI-gestützte Signale aus Identitäten, Geräten und Sessions in belastbare Zugriffskontrollen übersetzen. Sie starten mit einer klaren Architektur: Identity Lifecycle, Rollen und Policies, Federation mit SAML/OIDC, MFA und Passkeys sowie die Abgrenzung zwischen IAM und PAM.

Darauf aufbauend arbeiten Sie mit Telemetrie aus IdP, SaaS, VPN, EDR und SIEM, lernen Normalisierung und Enrichment und erkennen typische Stolperfallen wie fehlende Gerätebindung, unklare Identity Resolution oder Drift in Daten und Modellen. Im Kern setzen Sie praxistaugliche KI-Use-Cases um: Anomalieerkennung für Impossible Travel, Token-Missbrauch und MFA Fatigue, risikobasierte Authentifizierung, adaptive Sessions und Entitlement-Mining für Least Privilege. Sie übersetzen diese Erkenntnisse in Policy-Patterns wie Step-up, Conditional Access, JIT/JEA in PAM-Workflows, Break-Glass und saubere Ausnahmeprozesse.

Zusätzlich lernen Sie, wie LLMs sinnvoll eingesetzt werden, etwa für Audit-Log-Analyse, Incident Triage und RAG-gestützte Policy-Auskunft, ohne Datenabfluss zu riskieren. Am Ende können Sie eine Roadmap definieren, KPIs festlegen und Nachweise für Audits strukturiert liefern.

Angebotsziel
IAM mit KI: Angriffe stoppen, Zugriffe steuern

  • Sie entwickeln ein IAM-Design mit Identity Lifecycle, Rollen, Policies, Federation, MFA und Passkeys.
  • Sie grenzen IAM und PAM ab und integrieren JIT, JEA, Break-Glass und Ausnahmeprozesse.
  • Sie nutzen Telemetrie aus IdP, SaaS, VPN, EDR und SIEM für risikobasierte Entscheidungen.
  • Sie erkennen Stolperfallen wie fehlende Gerätebindung, Identity-Resolution-Probleme und Drift.
  • Sie setzen KI-Use-Cases für Impossible Travel, Token-Missbrauch, MFA Fatigue und adaptive Sessions um.
  • Sie nutzen LLMs für Audit-Log-Analyse, Incident Triage und RAG-gestützte Policy-Auskunft.
  • Sie definieren Roadmap, KPIs und strukturierte Audit-Nachweise.

Zielgruppe
IAM mit KI: Angriffe stoppen, Zugriffe steuern

Das Seminar richtet sich an IAM- und Security-Verantwortliche, Administrator/innen, IT-Architektinnen und IT-Architekten, SOC-Teams, Compliance-Verantwortliche und technische Entscheider/innen, die Zugriffskontrollen mit KI-Signalen und Zero-Trust-Prinzipien weiterentwickeln möchten.

Voraussetzungen
IAM mit KI: Angriffe stoppen, Zugriffe steuern

  • Gute Kenntnisse in IAM-Grundlagen (SSO, Federation, MFA, Rollen/Policies) und grundlegendes Verständnis von Logs und Security-Events.
  • Praxisbezug zu einem IdP oder IAM/PAM-System ist hilfreich, aber nicht zwingend.

Inhalte
IAM mit KI: Angriffe stoppen, Zugriffe steuern

  • IAM-Architektur für KI-gestützte Entscheidungen
    • Identity Lifecycle, Rollen, Policies, SoD
    • SSO, Federation (SAML/OIDC), MFA und Passkeys
    • PAM, Secrets, Session Controls
    • Zero Trust und Continuous Access Evaluation
  • Signale, Datenqualität und Telemetrie
    • Login- und Token-Events, Risk Signals, Device Posture
    • Log-Quellen: IdP, SaaS, VPN, EDR, SIEM
    • Normalisierung, Enrichment, Identity Resolution
    • Bias, Drift und Datenlücken im IAM-Kontext
  • KI-Use-Cases im IAM, die wirklich wirken
    • Anomalieerkennung: Impossible Travel, Token Misuse, MFA Fatigue
    • Rollen- und Entitlement-Mining für Least Privilege
    • Risk-based Authentication und Adaptive Access
    • Automatisierte Access Reviews mit Evidenz
  • Policy-Design: Von Regeln zu risikobasierten Kontrollen
    • Policy-as-Code Denkweise, Guardrails, Ausnahmen
    • Step-up Auth, Conditional Access, Session Risk
    • PAM-Workflows: JIT, JEA, Approval, Break-Glass
    • Fail-safe vs. fail-open Entscheidungen
  • LLMs sicher im IAM einsetzen
    • LLM-gestützte Analyse von Audit- und Access-Logs
    • Prompting für Incident Triage und Root Cause
    • RAG für Policy- und Berechtigungswissen
    • Risiken: Prompt Injection, Data Leakage, Halluzinationen
  • Governance, Compliance und Nachweisfähigkeit
    • Audit Trails, Evidenzketten, Reporting
    • Rezertifizierung, SoD-Controls, Delegation
    • DSGVO, ISO 27001, NIS2: IAM-relevante Anforderungen
    • KPIs: Access Risk, Privilege Creep, Time-to-Remove

Bildungspfad
IAM mit KI: Angriffe stoppen, Zugriffe steuern

Lernstufe 1
  • IAM mit KI: Angriffe stoppen, Zugriffe steuern

Ausbildungsnachweis
IAM mit KI: Angriffe stoppen, Zugriffe steuern

Zertifikat der IAD GmbH

Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.

NEU
im Angebot

KKC_0120 | IAM mit KI: Angriffe stoppen, Zugriffe steuern
1.950,00 €(2.320,50 € inkl. 19% Mwst)