
CompTIA SecAI+
CompTIA SecAI+ deckt die Ziele der Prüfung CY0-001 für Fachkräfte mit IT- und Cybersicherheitserfahrung ab, die KI-Systeme absichern und den Einsatz von KI in Security Operations unterstützen müssen. Die Schulung konzentriert sich auf KI-Konzepte, Machine Learning, LLMs, RAG, Data Lineage, Model Guardrails, Prompt Firewalls, Zugriffskontrollen, Monitoring und Incident Response.
Keine Termine verfügbar
Schau später noch einmal vorbei oder kontaktiere einen Anbieter direkt.
Beschreibung
CompTIA SecAI+ deckt die Ziele der Prüfung CY0-001 für Fachkräfte mit IT- und Cybersicherheitserfahrung ab, die KI-Systeme absichern und den Einsatz von KI in Security Operations unterstützen müssen. Die Schulung konzentriert sich auf KI-Konzepte, Machine Learning, LLMs, RAG, Data Lineage, Model Guardrails, Prompt Firewalls, Zugriffskontrollen, Monitoring und Incident Response. Teilnehmende befassen sich auch mit adversariellen Bedrohungen wie Prompt Injection, Data Poisoning, Modelldiebstahl und unsicherem Plug-in-Design. Zu den Governance-Themen gehören der EU AI Act, OECD-Standards, ISO-KI-Standards und das NIST AI RMF, ergänzt durch praktische Übungen und szenariobasierte Aufgaben, sofern diese vom Anbieter angeboten werden.
Was du lernen wirst
Kursinhalte
Modul 1: KI-Konzepte für Cybersecurity
Generative AI, Machine Learning, Deep Learning, Transformer, NLP, LLMs, SLMs und GANs
Überwachtes, unüberwachtes und bestärkendes Lernen
Prompt Engineering, einschließlich System-Prompts, User-Prompts, Zero-Shot-, One-Shot- und Multi-Shot-Prompting
KI-Datenkonzepte, einschließlich Datenintegrität, Datenherkunft (Provenance und Lineage), Embeddings, Vektorspeicher und Retrieval-Augmented Generation
Modul 2: Absicherung von KI-Systemen
Sicherheit im Lebenszyklus von KI-Systemen, von der Datenerfassung und Modellauswahl bis hin zu Bereitstellung, Validierung, Überwachung und Wartung
Bedrohungsanalyse (Threat Modeling) mit Ressourcen wie OWASP LLM Top 10, OWASP ML Top 10, MITRE ATLAS und dem MIT AI Risk Repository
Sicherheitskontrollen für KI-Systeme, einschließlich Model Guardrails, Prompt Firewalls, Rate Limits, Token Limits, Endpunkt-Zugriffskontrollen und API-Zugriffskontrollen
Datensicherheitskontrollen, einschließlich Verschlüsselung, Zugriffskontrolle, Datenminimierung und Schutz vor Datenabfluss (Data Leakage)
Modul 3: KI-gestützte Security Operations
Einsatz von KI-gestützten Tools zur Unterstützung von Erkennung, Triage, Untersuchung, Berichterstattung und der Automatisierung von Sicherheitsaufgaben
Überprüfung von KI-gestützter Bedrohungsanalyse, Anomalieerkennung, Alert-Anreicherung und Incident-Response-Workflows
Praktische Szenarien zur verantwortungsvollen Anwendung von KI in den Security Operations
Modul 4: KI-Governance, Risiko und Compliance
KI-Risikomanagement, Richtlinienkontrollen, Audit-Anforderungen und Compliance-Aspekte
Verantwortungsvolle KI-Nutzung, menschliche Aufsicht, Validierung, Dokumentation und Überwachungsanforderungen
Die Schulung kombiniert Vorträge, angeleitete Labs, Fallstudien und realitätsnahe Übungsfragen. Nach Abschluss solltest du in der Lage sein, wichtige KI-Sicherheitskonzepte zu erklären, Sicherheitskontrollen auf KI-Systeme anzuwenden, KI-Tools in Sicherheits-Workflows zu nutzen und dich auf die Zertifizierungsprüfung CompTIA SecAI+ CY0-001 vorzubereiten.
Zertifizierung & Prüfung
Dieser Kurs bereitet dich auf die Zertifizierungsprüfung CompTIA SecAI+ (CY0-001) vor. Der Zertifizierungsprozess ist einfach: Baue Wissen auf, das auf die Prüfungsziele abgestimmt ist, melde dich für die offizielle CompTIA-Prüfung an und bestehe den erforderlichen Test.
Die Prüfung nutzt Multiple-Choice-Fragen und leistungsbasierte Fragen, um das praktische Verständnis von KI-Konzepten in der Cybersecurity, der Absicherung von KI-Systemen, der KI-gestützten Sicherheitsarbeit sowie KI-Governance, Risiko und Compliance zu bewerten.
CompTIA empfiehlt 3 bis 4 Jahre IT-Erfahrung und rund 2 Jahre praktische Erfahrung in der Cybersecurity. Wenn du die Prüfung bestehst, erhältst du das CompTIA SecAI+-Zertifikat.
Die aktuellen Anforderungen findest du auf der offiziellen CompTIA SecAI+-Zertifizierungsseite.
Was du erreichen wirst
Analysiere grundlegende KI-Konzepte, die in der Cybersicherheit eingesetzt werden, einschließlich Generative AI, Machine Learning, Statistical Learning, Transformers, Deep Learning, NLP, LLMs, SLMs und GANs.
Wende Konzepte des Modelltrainings und des Prompt Engineerings an, einschließlich Supervised, Unsupervised und Reinforcement Learning, Fine-Tuning, System Prompts, User Prompts sowie Zero-Shot, One-Shot und Multi-Shot Prompting.
Bewerte die Anforderungen an die Datensicherheit für KI-Systeme, einschließlich Datenbereinigung, Verifizierung, Data Lineage, Integrität, Data Provenance, Watermarking, Embeddings, Vector Storage und Retrieval-Augmented Generation.
Implementiere Sicherheitskontrollen für KI-Systeme, um Risiken wie Bias, unbeabsichtigten Datenabfluss, Probleme mit der Modellleistung, die Offenlegung geistigen Eigentums und den Missbrauch autonomer Systeme zu verringern.
Nutze KI-gestützte Sicherheitsmethoden, um den Sicherheitsbetrieb zu unterstützen, Erkennungs- und Reaktions-Workflows zu verbessern und ausgewählte Cybersicherheitsaufgaben kontrolliert zu automatisieren.
Beurteile die Anforderungen an eine verantwortungsvolle KI, einschließlich Fairness, Zuverlässigkeit, Safety, Transparenz, Datenschutz, Security, Erklärbarkeit, Rechenschaftspflicht und Konsistenz.
Wende Konzepte zu KI-Governance, Risiko und Compliance an, unter Verwendung von Referenzen wie dem EU AI Act, OECD-Standards, ISO-KI-Standards, dem NIST AI Risk Management Framework, unternehmensinternen KI-Richtlinien und Compliance-Bewertungen durch Dritte.
Schulungsanbieter
Noch keine Anbieter für diesen Kurs verfügbar.
Häufige Fragen
Individuelle Inhouse-Schulung
Einmal anfragen, Angebote von mehreren Anbietern erhalten. Wähle das passende Angebot für dein Team.
Ähnliche Schulungen
EC Council Certified Ethical Hacker Zertifizierung (CEH)
Der Kurs zum Certified Ethical Hacker (CEH) lehrt Teilnehmer, Sicherheitslücken zu erkennen und zu beheben. Durch praktische Übungen und Theorie nutzen Teilnehmer Angreifer-Tools, um die Netzwerksicherheit zu testen und zu verbessern. Das Training umfasst Netzwerke , Webanwendungen , Cloud- , Mobil- und IoT- Systeme. Teilnehmer entwickeln technische Fähigkeiten für Sicherheitsaudits und Schwachstellenbewertungen. Nach Abschluss können Fachleute Penetrationstests durchführen und Sicherheitslücken melden, um Systeme vor Ausnutzung zu schützen.
EC-Council Certified Penetration Testing Professional (CPENT)
Das Programm zum Certified Penetration Testing Professional (CPENT) ist ein umfangreiches Training für Penetration Testing. Es bietet eine praxisorientierte Pentesting-Methodik und KI-Techniken für alle Pentesting-Phasen. Mit CPENT lernen Sie Pentesting in Unternehmensnetzwerken, bewerten Einbruchsrisiken und erstellen strukturierte Berichte mit konkreten Handlungsempfehlungen. Mit dem CPENT erwerben Sie Wissen, das über technische Aspekte hinausgeht, Sie legen den Projektumfang fest, verstehen System-Designs, schätzen den Aufwand ein, präsentieren Ergebnisse und entwickeln so vielseitige Fähigkeiten für die offensive Sicherheit. CPENT kombiniert angeleitetes Lernen mit praktischen Übungen in verschiedenen Live-Szenarien, wie IoT-Systemen, segmentierten Netzwerken und modernen Abwehrmechanismen. Jedes Gebiet enthält praktische Aufgaben. Sie erwerben Kenntnisse, um eigene Werkzeuge zu erstellen, Binary Exploitation durchzuführen, Double Pivoting anzuwenden, Skripte anzupassen und Exploits zu schreiben, um in tief liegende Netzwerkbereiche vorzudringen. Praxisorientierter Kurs mit CTFs, über 110 Labs, Live-Cyber-Ranges und mehr als 50 Werkzeugen. Die praktische Prüfung testet Fähigkeiten in fachübergreifenden Netzwerkumgebungen. Das Programm vermittelt eine vollständige Pentesting-Methodik.
EC-Council Computer Hacking Forensic Investigator (CHFI)
Das CHFI-Programm des EC-Councils vermittelt Cybersecurity-Fachkräften Wissen und Fähigkeiten für effektive digitale forensische Untersuchungen und forensische Bereitschaft. Lernen Sie den methodischen Ansatz des forensischen Prozesses, Verfahren zur Handhabung von Beweismitteln, die Beweismittelkette, Erfassung, Sicherung, Analyse und Berichterstattung digitaler Beweise sowie rechtliche Verfahren zur Sicherstellung der Zulässigkeit vor Gericht kennen. Entwickeln Sie Fähigkeiten über die traditionelle Hardware- und Speicherforensik hinaus in den Bereichen Cloud-Forensik, Mobilgeräte und IoT, Untersuchung von Angriffen auf Webanwendungen sowie Malware-Forensik. CHFI bietet Fähigkeiten zur Validierung von Vorfällen und zur Unterstützung von Incident-Response-Teams. Entwickeln Sie praxisnahe Fähigkeiten in 68 forensischen Laboren Erhalten Sie einen weltweit anerkannten Abschluss, der von Arbeitgebern gefragt ist Flexible Lernoptionen, ohne Ihre aktuelle Arbeit aufzugeben
EC-Council Certified Network Defender (CND) Programm
Der CND-Kurs bietet eine vollständige Einführung in die Netzwerksicherheit aus der Sicht eines Verteidigers. Sie lernen, wie Sie Bedrohungen in modernen Netzwerkumgebungen abwehren, überwachen, erkennen und darauf reagieren. Das Training umfasst Theorie und praktische Übungen . Sie lernen, Netzwerke zu sichern, Firewalls sowie IDS/IPS zu konfigurieren, den Datenverkehr zu überwachen und Verteidigungsstrategien für Geräte, Endpunkte, Cloud und IoT umzusetzen. Das Ziel ist, dass Sie sichere Netzwerke für Organisationen aufbauen und warten können.
EC-Council Certified Cloud Security Engineer (CCSE)
Der CCSE-Kurs vermittelt Ihnen, wie Sie Cloud-Umgebungen sichern, verwalten und verteidigen. Sie lernen sowohl allgemeine Cloud-Security-Prinzipien als auch spezifische Fähigkeiten für große Anbieter wie AWS, Azure und GCP. Die Schulung umfasst praktische Übungen, reale Szenarien sowie Anleitungen zu Cloud-Governance, Compliance, Monitoring und Incident Response. Dieser Kurs bereitet Sie darauf vor, sichere Cloud-Infrastrukturen aufzubauen, Daten und Dienste in Multi-Cloud-Umgebungen zu schützen und professionell auf Cloud-spezifische Bedrohungen zu reagieren.
EC-Council Certified DevSecOps Engineer (ECDE)
Der ECDE-Kurs zeigt Ihnen, wie Sie Entwicklung, Betrieb und Sicherheit in einem modernen Workflow kombinieren. Sie lernen sowohl Cloud-native- als auch On-Premise-Sicherheitspraktiken, sicheres Programmieren, Infrastrukturhärtung, automatisierte Sicherheitstools und Continuous-Deployment-Pipelines. Die Schulung nutzt viele Praxisübungen, um praxisnahe DevSecOps-Kenntnisse aufzubauen.