Kursbeschreibung
Die CompTIA SecAI+ Vorbereitung verbindet KI-Security, Security Operations und Governance mit der Aufgabenlogik der CY0-001-Prüfung. Du analysierst Angriffe auf Modelle und KI-Schnittstellen, wählst technische Kontrollen aus und begründest deine Entscheidung anhand eines konkreten Szenarios. So trainierst du die Schnittstelle, an der technische Befunde aus dem SOC oder DevSecOps in Risiken, Richtlinien und Audit-Nachweise übersetzt werden.
In drei Tagen bearbeitest du die vier Prüfungsdomänen: KI-Grundlagen für Cybersecurity, Absicherung von KI-Systemen, AI-assisted Security sowie AI Governance, Risk and Compliance. Prompt Injection, Datenvergiftung und die Preisgabe sensibler Informationen werden nicht nur als Begriffe abgefragt. Du untersuchst die Angriffssituation, leitest Kontrollen ab und prüfst, welche Antwort zur CY0-001-Logik passt. Der SOC-Teil behandelt den kontrollierten Einsatz von KI bei Alert-Triage, Priorisierung und automatisierten Abläufen. Einen vertiefenden Lernpfad für diesen Einsatz bietet das Training zu Security Copilots im SOC.
Prüfungsnahe Aufgaben schließen jede fachliche Einheit ab. Das Domänen-Mapping zeigt offene Themen und führt zu einem persönlichen Wiederholungsplan. Kleine Gruppen mit zwei bis acht Personen lassen Raum für Rückfragen zu Security-, Cloud- und GRC-Szenarien. Trainer aus der Praxis erklären die Entscheidungslogik hinter den Antworten. Weitere Schulungen bündelt die Kategorie KI für Cyber Security. Frag einen passenden Termin für die CompTIA SecAI+ Vorbereitung an.
Die wichtigsten Themen im Überblick
- CY0-001 Aufgabenlogik trainieren
- Angriffe auf KI-Systeme analysieren
- Modelle und Schnittstellen absichern
- KI-Einsatz im SOC kontrollieren
- GRC-Nachweise für KI ableiten
- Persönlichen Lernplan erstellen
Zielgruppe
- Security Analysts mit Bezug zu KI-Systemen
- SOC-Fachkräfte und Incident-Response-Teams
- GRC-Verantwortliche für KI-gestützte Prozesse
- DevSecOps Engineers mit KI-Integrationsprojekten
- Fachkräfte mit Security-Grundlagen und dem Qualifizierungsziel SecAI+
Voraussetzung für die Schulung
- Kenntnisse in IT-Security, Netzwerken und Cloud-Diensten
- Erfahrung mit Cybersecurity-Aufgaben oder Security-Prozessen
- Grundverständnis von KI-Systemen, SOC-Abläufen oder DevSecOps
- Empfohlen: drei bis vier Jahre IT-Erfahrung und etwa zwei Jahre Cybersecurity-Praxis
- Für Security-Grundlagen: SC-900 Security, Compliance and Identity Fundamentals
Kursinhalte
SecAI+ CY0-001 und Prüfungsstrategie
- Prüfungsdomänen und Aufgabenlogik
- Domänen-Mapping für die Vorbereitung
- Szenariobasierte Antwortentscheidungen
- Lernplan mit Wiederholungsphasen
KI-Grundlagen für Cybersecurity
- KI-Typen und Security-Anwendungsfälle
- Datenflüsse und Modelllebenszyklen
- Prompts, Modelle und Integrationen
- Datenintegrität und Datenherkunft
- Rollen zwischen SOC und GRC
Bedrohungsanalyse für KI-Systeme
- Prompt Injection und Jailbreaks
- Datenabfluss über KI-Schnittstellen
- Modellmanipulation und Datenvergiftung
- Angriffe auf KI-Lieferketten
- Threat Modeling für LLM-Anwendungen
Daten-, Modell- und Schnittstellensicherheit
- Zugriffskontrollen für Modellartefakte
- Guardrails und Gateway-Kontrollen
- Secret-Handling und sichere Konfiguration
- Protokollierung von Inferenzzugriffen
- Monitoring und Auditierung
- Sicherheitsprüfungen in MLOps-Pipelines
AI-assisted Security im SOC
- KI-gestützte Alert-Triage
- Anomalie- und Mustererkennung
- SOAR-Playbooks mit Freigabeprozessen
- Erkennung riskanter Automatisierung
- Incident Response mit KI-Befunden
- Kontrollen für automatisierte Abläufe
AI Security Governance und GRC
- Governance-Strukturen für KI-Systeme
- Richtlinien und Verantwortlichkeiten
- Kontrollen und Audit-Nachweise
- Risiken im Modelllebenszyklus
- Risikobewertung für Drittanbieter
- Compliance-Anforderungen an KI






