Zum Inhalt springen
Schulung · KKC_0122

Defensive KI: IT-Infrastruktur wirklich absichern

KI-Angriffe erkennen, Schutzketten aufbauen und Kontrollen für Netzwerk, Cloud, Endpoint und LLM-Betrieb verankern

  • KI-Angriffe realistisch einordnen
  • SIEM-Use-Cases belastbar entwickeln
  • Identitäten und Tokens absichern
  • 3 Tage
  • Fortgeschritten
  • Online
Defensive KI: IT-Infrastruktur wirklich absichern
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • KI-Angriffe realistisch einordnen
  • SIEM-Use-Cases belastbar entwickeln
  • Identitäten und Tokens absichern
  • RAG und Guardrails sicher betreiben
  • Runbooks für KI-Incidents erstellen
  • Wirksamkeit mit KPIs nachweisen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Security Engineers, SOC-Analystinnen und SOC-Analysten mit Verantwortung für Detection, Triage und Use-Case-Design
  • Incident Responderinnen und Incident Responder sowie DFIR-Teams mit Bezug zu BEC, Ransomware, Token-Diebstahl und KI-gestützten Angriffen
  • Cloud-Security-, Identity- und Infrastruktur-Verantwortliche, die Kontrollen in produktiven Umgebungen verankern
  • Security Architects, IT-Sicherheitsverantwortliche und technische Entscheiderinnen und Entscheider mit Bedarf an belastbaren Schutzketten

Das bringst du mit

  • Gute Praxiskenntnisse in IT-Security, Logs sowie grundlegenden Netzwerk- und Cloud-Konzepten
  • Erfahrung mit SIEM, EDR oder Incident Response ist hilfreich
  • Grundverständnis für Identity Security, Zugriffskontrollen und Security Operations
  • Für einen strukturierten Einstieg in Security-Grundlagen eignet sich vorab A4Q Security Essentials
Ablauf

Dein Lernweg

  1. Tag 1: Bedrohungen modellieren und Detection vorbereiten

    Der erste Tag ordnet KI-gestützte Angriffe fachlich ein und übersetzt sie in priorisierte Verteidigungshebel. Angriffsmuster, Kill-Chains, MITRE ATT&CK Mapping und Szenario-Bewertung bilden die Grundlage für belastbare Detection-Use-Cases.

    • Phishing, Deepfakes, BEC, Voice-Cloning und automatisierte Reconnaissance
    • Priorisierung nach Impact, Eintrittswahrscheinlichkeit und vorhandenen Kontrollen
    • Threat Modeling mit STRIDE und Mapping auf MITRE ATT&CK
    • Datenquellen, Korrelationen und erste Detection-Hypothesen
  2. Tag 2: Schutzketten für Identity, Cloud und LLM-Betrieb

    Der zweite Tag verbindet Infrastruktur-Härtung mit sicherem KI- und LLM-Betrieb. Behandelt werden Zero Trust, Identity Security, Secrets-Management, Cloud-Controls sowie Sicherheitsmaßnahmen für RAG, Guardrails, Berechtigungen und Logging.

    • Zero Trust als Policy-Design, Segmentierung und Zugriffskontrolle
    • MFA, Conditional Access, Passkeys, Token-Schutz und Schlüsselhygiene
    • Supply-Chain-Risiken, Signaturen, Artefakte und SBOM
    • RAG-Sicherheit, Datenquellen, Berechtigungen und Vector-Risiken
    • Guardrails, Rate-Limits, PII-Redaction und Governance im LLM-Betrieb
  3. Tag 3: Incident Response, Testing und Wirksamkeitsnachweis

    Der dritte Tag überführt die Schutzmaßnahmen in belastbare Betriebsprozesse. Runbooks, Containment, Forensik-Bausteine, Purple-Team-Übungen und KPIs zeigen, wie Defensive KI dauerhaft gemessen und verbessert wird.

    • Runbooks für BEC, Ransomware, Token-Diebstahl und LLM-bezogene Incidents
    • Containment über Netzwerk, Identity, Endpoint und Cloud-Controls
    • Beweissicherung, Timeline-Building und Lessons Learned
    • Purple-Team-Übungen und Detection Validation
    • KPIs wie MTTD, MTTR, False Positives, Coverage und Control-Evidence
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Kurze fachliche Impulse mit direkter Übertragung in Übungen, Checklisten und Umsetzungsbausteine
  • Workshops zu Threat Modeling, Detection Engineering, LLM-Security und Incident-Response-Runbooks
  • Gemeinsame Review von Beispiel-Logs, SIEM-Use-Cases, RAG-Kontrollen und KPI-Design
  • Praxisnahe Fallarbeit zu realistischen Angriffsszenarien, Priorisierung und Maßnahmenplanung

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 19. Oktober 2026 bis 21. Oktober 2026 Live-Online
    Garantie
    Preis auf Anfrage
    Platz sichern
  • 23. November 2026 bis 25. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 25. Januar 2027 bis 27. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 05. April 2027 bis 07. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 07. Juni 2027 bis 09. Juni 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 26. Juli 2027 bis 28. Juli 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Defensive KI: IT-Infrastruktur wirklich absichern

Geht es in der Schulung um das Trainieren eigener KI-Modelle?

Nein. Im Mittelpunkt stehen defensive Mechanismen für IT-Security und Security Operations: Detection Engineering, Härtung, sichere LLM-Betriebsmodelle, Incident Response und Wirksamkeitsmessung. Modelltraining wird nur dort eingeordnet, wo es für Risiken, Governance oder Betrieb relevant ist.

Ist das Training eher für SOC oder für Architektur gedacht?

Beides. Das Seminar behandelt SOC-nahe Use-Cases, Triage und Detection Validation, verbindet diese aber mit Architekturentscheidungen für Zero Trust, Identity Security, sichere RAG-Setups und Cloud-Controls. Für eine stärkere SOC-Grundlage passt ergänzend der Certified SOC-Analyst.

Welche Vorkenntnisse sind für Defensive KI sinnvoll?

Hilfreich sind praktische Kenntnisse in IT-Security, Logs, Netzwerkgrundlagen, Cloud-Konzepten und Security Operations. Wer Threat Intelligence systematisch vertiefen möchte, kann im Anschluss den Certified Threat Intelligence Analyst besuchen.

Brauche ich ein eigenes Notebook oder spezielle Lizenzen?

Nein. Geräte, VMs und Software werden dir, falls erforderlich, zur Verfügung gestellt. Das Training ist so aufgebaut, dass die Patterns und Checklisten auf unterschiedliche SIEM-, EDR-, Cloud- und LLM-Umgebungen übertragbar bleiben.

Welche Tools werden in der Defensive KI Schulung verwendet?

Die Schulung bleibt tool-agnostisch und arbeitet mit übertragbaren Patterns. Beispiele orientieren sich an gängigen SIEM-, EDR-, Identity-, Cloud-Log- und LLM-Betriebsquellen, damit du die Ansätze in deiner eigenen Umgebung nachvollziehbar adaptierst.

Was nehme ich konkret mit zurück in den Job?

Du nimmst eine priorisierte Szenario-Liste, eine Blaupause für SIEM-Use-Cases und Tests, Guardrail- und RAG-Checklisten, Incident-Response-Runbooks sowie KPI-Vorschläge für die Wirksamkeitsmessung mit. Für die forensische Vertiefung passt anschließend der Computer Hacking Forensic Investigator.

Bereit?

Bring dein Team mit Defensive KI: IT-Infrastruktur wirklich absichern weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Defensive KI: IT-Infrastruktur wirklich...

Nächster Termin: 19. Oktober 2026 · Online

ab1.950 €netto