Defensive KI Kurs: IT-Infrastruktur wirklich absichern

Erkenne KI-gestützte Angriffe, baue robuste Schutzketten und verankere messbare Kontrollen in Netzwerk, Cloud und Endpoint.

Defensive KI Kurs: IT-Infrastruktur wirklich absichern
Defensive KI Kurs: IT-Infrastruktur wirklich absichern

Kursbeschreibung

  • Kurs-ID:KKC_0122
  • Kursdauer:3 Tage
Dieses Seminar richtet sich an alle, die Defensive KI als praktisches Sicherheitsprogramm aufsetzen oder schärfen wollen. Du arbeitest entlang eines klaren Pfads: Bedrohungen verstehen, Kontrollen bauen, Wirksamkeit nachweisen. Zuerst untersuchst Du, wie KI Angriffe verstärkt, etwa durch automatisierte Reconnaissance, überzeugende Deepfake-Kommunikation und skalierbare Phishing-Varianten. Du übersetzt diese Erkenntnisse in priorisierte Szenarien und definierst, welche Telemetrie aus Endpoint, Netzwerk, Identity und Cloud dafür wirklich benötigt wird. Im nächsten Schritt baust Du Detection Engineering, das operativ funktioniert: sinnvolle SIEM-Regeln, Korrelationen, Triage-Workflows und ergänzende Anomalieerkennung mit klaren Grenzen. Du lernst, wie Du Angriffe auf KI-Systeme selbst erkennst, etwa Prompt-Injection, Tool-Abuse oder Datenabfluss über unsaubere Logging-Pfade. Parallel härtest Du die Infrastruktur mit Zero-Trust-Mechanismen, Segmentierung, Identity Security, Secrets-Management und Supply-Chain-Kontrollen wie Signaturen und SBOM. Danach setzt Du einen sicheren Betrieb für LLMs auf, inklusive RAG-Design, Berechtigungsmodellen, Rate-Limits und Policy-Enforcement. Abschließend bringst Du alles in Incident Response zusammen: Runbooks für BEC, Ransomware und Token-Diebstahl, Containment-Strategien, Forensik-Bausteine und Lessons Learned, die in konkrete Control-Verbesserungen münden. Mit Threat Modeling, Purple Team Übungen und KPIs wie MTTD und MTTR machst Du Fortschritt messbar und auditfähig.

Die wichtigsten Themen im Überblick

  • KI-gestützte Angriffe früh erkennen und priorisieren
  • SIEM-Use-Cases mit sauberen Signalen entwickeln
  • Zero Trust, MFA und Passkeys praktisch umsetzen
  • Cloud, Netzwerk und Endpoints gezielt härten
  • LLM- und RAG-Systeme sicher betreiben
  • Prompt-Injection und Tool-Abuse in Logs erkennen
  • Runbooks für BEC, Ransomware und Token-Diebstahl erstellen
  • Kontrollen mit KPIs und Purple Teaming auditfähig nachweisen

Zielgruppe

  • Security Engineers, SOC-Analystinnen und SOC-Analysten
  • Incident Responderinnen und Incident Responder, DFIR-Teams
  • Cloud Security und Identity Verantwortliche
  • Security Architects und IT-Sicherheitsverantwortliche
  • Alle, die KI-gestützte Angriffe erkennen und ihre Infrastruktur mit belastbaren Kontrollen absichern wollen

Voraussetzung für die Schulung

  • Gute Praxiskenntnisse in IT-Security, Logs und grundlegenden Netzwerk- und Cloud-Konzepten.
  • Erfahrung mit SIEM/EDR oder Incident Response ist hilfreich.

Kursinhalte

  • Threat Landscape: KI als Angriffsverstärker
    • Angriffsmuster: Phishing, Deepfakes, BEC, Voice-Cloning
    • Automatisierte Reconnaissance und Exploit-Ketten
    • Adversarial Tactics gegen Erkennung und Modelle
    • Priorisierung nach Impact und Eintrittswahrscheinlichkeit
  • Detection Engineering mit KI und Regeln
    • SIEM-Use-Cases: saubere Signale statt Alarmflut
    • UEBA und Anomalieerkennung: Grenzen und Fallstricke
    • Prompt-Injection und Tool-Abuse in Logs erkennen
    • Testdaten, Labeling und Drift-Checks
  • Härtung von Infrastruktur und Identitäten
    • Zero Trust praktisch: Segmentierung, Policy-Design
    • Identity Security: MFA, Conditional Access, Passkeys
    • Secrets-Management und Schlüsselhygiene
    • Supply-Chain-Risiken: Artefakte, Signaturen, SBOM
  • LLM- und KI-Systeme sicher betreiben
    • RAG sicher designen: Datenquellen, Berechtigungen
    • Guardrails: Content-Filter, Policy-Enforcement, Rate-Limits
    • Model- und Prompt-Governance, Versionierung
    • Datenschutz: PII-Redaction, Logging-Strategie
  • Incident Response für KI-getriebene Angriffe
    • Runbooks für BEC, Ransomware, Token-Diebstahl
    • Containment: Netzwerk, Identity, Cloud-Controls
    • Forensik: Beweissicherung und Timeline-Building
    • Lessons Learned: Kontrollen messbar verbessern
  • Red Teaming, Testing und Nachweis der Wirksamkeit
    • Threat Modeling: STRIDE, MITRE ATT&CK Mapping
    • Purple Team Übungen und Detection Validation
    • KPIs: MTTD, MTTR, False Positives, Coverage
    • Auditfähige Dokumentation und Control-Evidence

Termin finden

Defensive KI Kurs: IT-Infrastruktur wirklich absichern
20.07. - 22.07.2026 Online
1.950 € netto
Defensive KI Kurs: IT-Infrastruktur wirklich absichern
19.10. - 21.10.2026 Online
1.950 € netto
Plätze frei Wenige Plätze frei Nicht buchbar

Firmenschulung anfragen

  • Individuelle Unternehmensinterne Trainings für dein Team
  • In einem unserer 21 Schulungszentren oder Live Online
  • Kostenvorteil nutzen, Zeit und Reisekosten sparen

Kebel Training – Das spricht dafür…

  • Über 1.200 Kurse im Portfolio

    Wähle deinen passenden Kurs zu einem festen Termin und erhalte dein Zertifikat. Lerne Live Online oder in Präsenz. Unser Kebel Team berät dich gerne, kostenlos und unverbindlich. Seminarprogramm entdecken

  • Durchführungs- und Qualitätsgarantie

    Dein Seminar findet garantiert statt, wenn es von uns bestätigt wurde – schon ab dem ersten Teilnehmenden. Und falls du nicht zufrieden warst, kannst du es kostenlos wiederholen.

  • Firmenschulungen nach Maß – In Präsenz, Live Online oder hybrid

    Wir richten unsere Trainings individuell nach euren Anforderungen und Zielen aus. Auf Wunsch kann eure Schulung vor Ort als Inhouse- Schulung organisiert werden.

  • Mehr als 30 Jahre Schulungserfahrung

    Seit 1995 planen wir erfolgreich und zuverlässig Weiterbildungen im IT- und Soft-Skills Bereich.

  • 21 Standorte in deiner Nähe

    Deutschlandweit stehen dir unsere modernen Schulungszentren für deine berufliche Fortbildung zur Verfügung. 21 Schulungszentren

  • Familienunternehmen in zweiter Generation

    Als Familienunternehmen in zweiter Generation verbinden wir Tradition mit Zukunft.

ekomi Bewertungen

Qualität ist bei Kebel kein Versprechen, sondern belegbar. Deshalb setzen wir auf das unabhängige Bewertungsportal eKomi. Nach jeder Schulung – online oder in Präsenz – erhalten unsere Teilnehmer:innen die Möglichkeit, uns anonym und freiwillig zu bewerten.

Mit über 1.500 Bewertungen in den letzten 12 Monaten zählen wir zu den bestbewerteten Anbietern für IT-Weiterbildungen.  Alle Bewertungen, ob positiv oder kritisch, fließen transparent in unsere offizielle Bewertungsstatistik ein und bilden die Grundlage unserer eKomi Trust-Zertifikate.

Für dich als Personalverantwortliche, IT-Fachkraft oder Entscheider:in bedeutet das: verifizierte Teilnehmerstimmen, geprüfte Qualität und maximale Transparenz bei der Auswahl deines Weiterbildungspartners.

Zum Bewertungsportal

Seminarberatung zum Defensive KI Kurs: IT-Infrastruktur wirklich absichern

Unser Kebel Team berät dich gerne kostenlos und unverbindlich für dein Defensive KI Kurs: IT-Infrastruktur wirklich absichern. Wir unterstützen dich gerne dabei, den passenden Kurs und das optimale Lernformat für deine Weiterbildung zu finden

Über 1.200 Kurse

Finde die passende Schulung für dich oder dein Team.

Entdecke  unser Seminarprogramm

FAQ

Ja, nach erfolgreicher Teilnahme am Defensive KI Kurs: IT-Infrastruktur wirklich absichern erhältst Du ein Teilnahmezertifikat. Dieses bestätigt Deine erweiterten Kenntnisse im professionellen Einsatz von Defensive KI Kurs: IT-Infrastruktur wirklich absichern .

Ja, wir garantieren die Durchführung aller von uns bestätigten Termine. Der Defensive KI Kurs: IT-Infrastruktur wirklich absichern findet auch bereits ab einem Teilnehmer statt, sodass Du Deine Weiterbildung sicher und zuverlässig planen kannst.

Ja, wir bieten den Defensive KI Kurs: IT-Infrastruktur wirklich absichern als Inhouse Training oder Firmenschulung an. Zusätzlich kann die Schulung auch als Online-Firmenschulung durchgeführt werden. Inhalte, Prozesse und Schwerpunkte passen wir individuell an die Anforderungen Deines Unternehmens an.

Name