Seminare
Seminare

KI-Sicherheit: LLM- und Agenten-Anwendungen absichern

Webinar - GFU Cyrus AG

Jede teilnehmende Person verlässt das Seminar mit der Fähigkeit, LLM- und Agenten-Anwendungen systematisch abzusichern. Sie kennt die aktuellen OWASP-Top-10 für LLM- und agentische Anwendungen, wehrt Prompt-Injection und ihre Folgen mit einer Verteidigung in der Tiefe ab, sichert RAG-, Werkzeug- und MCP-Anbindungen, führt ein Red-Teaming mit passenden Werkzeugen durch, setzt Guardrails als eine Schicht der Verteidigung ein, dämmt Schatten-KI ein und ordnet ihr Vorgehen in NIST AI RMF, MITRE ATLAS, ISO/IEC 42001 und die EU-KI-Verordnung ein.
Termin Ort Preis*
19.10.2026- 21.10.2026 online 2.415,70 €
19.10.2026- 21.10.2026 Köln 2.415,70 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • Tag 1: 1. KI-Sicherheit einordnen
  • 2. Die OWASP Top 10 für LLM-Anwendungen 2026
  • 3. Prompt-Injection als Hauptangriff
  • 4. System-Prompt-Leakage und Datenoffenlegung
  • 5. Verteidigung in der Tiefe für LLM-Anwendungen
  • Praxis-Übung Tag 1: Eine bereitgestellte LLM-Chat-Anwendung gegen die OWASP LLM Top 10 prüfen, eine direkte und eine indirekte Prompt-Injection ausführen und anschließend mindestens zwei Abwehrschichten - Eingabeprüfung und Ausgabebehandlung - einbauen und die Wirkung belegen.
  • Tag 2: 6. RAG- und Vektor-Sicherheit
  • 7. Lieferkette und Datenvergiftung
  • 8. Die OWASP Top 10 für agentische Anwendungen 2026
  • 9. Werkzeug- und MCP-Sicherheit
  • Praxis-Übung Tag 2: Einen einfachen Agenten mit Werkzeug- und RAG-Anbindung angreifen - über eine vergiftete Wissensquelle eine indirekte Prompt-Injection auslösen - und ihn anschließend über strenge Werkzeugrechte, Quellenprüfung und einen menschlichen Kontrollpunkt absichern.
  • Tag 3: 10. Red-Teaming von KI-Systemen
  • 11. Guardrails und Laufzeitschutz
  • 12. Schatten-KI eindämmen
  • 13. Governance und Compliance
  • Praxis-Übung Tag 3 (Peer-Review): Für die über die drei Tage abgesicherte Anwendung ein Red-Teaming mit einem der Werkzeuge durchführen, ein passendes Guardrail ergänzen und das Absicherungs- und Governance-Konzept einer anderen teilnehmenden Person gegen die OWASP-Listen, das Red-Teaming-Ergebnis und die Rahmenwerke prüfen und die Rückmeldungen einarbeiten.



  • ...


Den kompletten Seminarinhalt finden Sie auf der Anbieterseite

Dauer/zeitlicher Ablauf:
3 Tage
Zielgruppe:
  • Entwicklerinnen und Entwickler sowie Architektinnen von KI-Anwendungen
  • Security-Fachkräfte und AppSec-Teams
  • DevSecOps-Verantwortliche
  • Technische Verantwortliche für KI-Governance und Compliance


Voraussetzungen: Die Teilnehmenden bringen ein Grundverständnis von großen Sprachmodellen und ihrer Anwendung sowie Grundlagen der Anwendungssicherheit mit. Erste Erfahrung mit APIs und einer Programmiersprache ist hilfreich, aber nicht zwingend

Seminarkennung:
R103496
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha