Seminare
Seminare

IAM mit KI: Angriffe stoppen, Zugriffe steuern

Seminar - PROKODA GmbH

IAM mit KI: Angriffe stoppen, Zugriffe steuern
Termin Ort Preis*
07.09.2026- 09.09.2026 online 2.320,50 €
07.09.2026- 09.09.2026 München 2.320,50 €
07.12.2026- 09.12.2026 online 2.320,50 €
07.12.2026- 09.12.2026 München 2.320,50 €
11.01.2027- 13.01.2027 online 2.320,50 €
11.01.2027- 13.01.2027 München 2.320,50 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

IAM-Architektur für KI-gestützte Entscheidungen

  • Identity Lifecycle, Joiner-Mover-Leaver-Prozesse, Rollenmodelle und Policy-Strukturen
  • Abgrenzung von IAM, PAM, IGA und Security Operations
  • Single Sign-on, Federation mit SAML und OIDC, MFA, Passkeys und starke Authentisierung
  • Privileged Access Management, Secrets, Session Controls und Break-Glass-Konzepte
  • Zero Trust, Continuous Access Evaluation und risikobasierte Zugriffskontrolle
  • Trennung von Regelwerk, Risikoentscheidung, Ausnahmeprozess und Nachweisführung

Signale, Telemetrie und Datenqualität

  • Login-Events, Token-Events, Risk Signals, Device Posture und User-Context
  • Log-Quellen aus IdP, SaaS-Anwendungen, VPN, EDR, SIEM und Cloud-Plattformen
  • Normalisierung, Enrichment, Identity Resolution und Zuordnung von technischen Konten
  • Datenlücken, veraltete Rollen, unvollständige Attribute und widersprüchliche Berechtigungen
  • Bias, Drift und Fehlalarme im Kontext von IAM-Entscheidungen
  • Qualitätskriterien für belastbare KI-Use-Cases im Identity and Access Management

KI-Use-Cases im IAM

  • Anomalieerkennung für Impossible Travel, ungewöhnliche Login-Muster und Token Misuse
  • Erkennung von MFA Fatigue, auffälligen Session-Verläufen und privilegierten Aktivitäten
  • Rollen- und Entitlement-Mining zur Reduzierung von Privilege Creep
  • Least-Privilege-Optimierung auf Basis von Nutzungsdaten und Risikoindikatoren
  • Risk-based Authentication und Adaptive Access für unterschiedliche Schutzbedarfe
  • Automatisierte Access Reviews mit Evidenz, Begründung und prüfbarer Entscheidungshistorie

Policy-Design und risikobasierte Kontrollen

  • Policy-as-Code-Denkweise für nachvollziehbare und versionierbare Zugriffskontrollen
  • Guardrails, Ausnahmen, Freigabeprozesse und Eskalationswege
  • Step-up Authentication bei erhöhtem Risiko, ungewöhnlichem Standort oder sensibler Anwendung
  • Conditional Access mit Signalen aus Identität, Gerät, Netzwerk, Anwendung und Session
  • Session Risk, Session Controls und Re-Authentication während laufender Zugriffe
  • Fail-safe- und fail-open-Entscheidungen mit klarer Risikoabwägung

PAM, JIT und privilegierte Zugriffe

  • Just-in-Time Privilege und Just Enough Administration für privilegierte Tätigkeiten
  • Approval-Workflows, zeitlich begrenzte Rechte und kontrollierte Rechteerhöhung
  • Break-Glass-Konten, Notfallzugriffe und Protokollierung sensibler Aktionen
  • Verknüpfung von PAM-Signalen mit SIEM, Incident Response und Audit-Anforderungen
  • Reduzierung stehender Privilegien durch Rollenprüfung und Entitlement-Analyse

LLMs sicher im IAM einsetzen

  • LLM-gestützte Analyse von Audit-Logs, Access-Logs und Security-Events
  • Prompting für Incident Triage, Root-Cause-Analyse und Policy-Erklärungen
  • Retrieval Augmented Generation für kontrolliertes Policy- und Berechtigungswissen
  • Datenklassifizierung, Redaction, Kontextbegrenzung und kontrollierte Quellen
  • Schutz vor Prompt Injection, Data Leakage, Halluzinationen und unzulässigen Empfehlungen
  • Logging, Freigabeprozesse und Tests für nachweisbaren LLM-Einsatz im IAM

Governance, Compliance und Nachweisfähigkeit

  • Audit Trails, Evidenzketten, Reporting und nachvollziehbare Entscheidungsgrundlagen
  • Rezertifizierung, Segregation of Duties, Delegation und Verantwortlichkeiten
  • IAM-relevante Anforderungen aus DSGVO, ISO 27001 und NIS2
  • Kennzahlen wie Access Risk, Privilege Creep, Time-to-Remove und Review-Qualität
  • Roadmap für Einführung, Pilotierung, Betrieb und kontinuierliche Verbesserung
  • Anbindung an bestehende Security-Governance und IT-Security-Schulungen
Teilnahmevoraussetzungen:
  • Gute Kenntnisse in IAM-Grundlagen wie SSO, Federation, MFA, Rollen, Policies und Berechtigungsmodellen
  • Grundverständnis von Logs, Security-Events, SIEM-Auswertungen und Incident-Prozessen
  • Praxisbezug zu einem IdP, IAM-, IGA- oder PAM-System von Vorteil
  • Keine Programmierkenntnisse erforderlich, Skripting-Erfahrung unterstützt den Transfer in eigene Umgebungen
Zielgruppe:
  • IAM-, PAM- und IGA-Architektinnen und Architekten, die risikobasierte Zugriffskontrollen und KI-gestützte Entscheidungsmodelle planen
  • Security Engineers, SOC-Analystinnen und SOC-Analysten, die IdP-, EDR- und SIEM-Signale für Angriffserkennung und Access Policies nutzen
  • IT-Security-, Compliance- und Audit-Verantwortliche, die Access Reviews, SoD-Controls und Nachweisfähigkeit verbessern
  • Cloud-, Plattform- und Microsoft-Security-Teams mit Verantwortung für IdP, Conditional Access, Device Posture oder Microsoft Security
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha