Agentic AI Security · MAESTRO · OWASP · MITRE ATLAS

Ein Pentest findet Bugs. Ein Bedrohungsmodell findet Designfehler.

Ihre Agenten planen, erinnern sich und handeln. Sie halten Zugangsdaten und rufen Tools auf, die Ihr letzter Pentest nie im Scope hatte. Ich modelliere die Bedrohungen Ihrer Multi-Agenten-Architektur mit CSA MAESTRO, den OWASP Top 10 for Agentic Applications und MITRE ATLAS und mappe jeden Befund auf EU AI Act und NIS2. Festpreis. Unabhängig. Ohne Tool-Verkauf.

Kostenlosen 30-Minuten Idea Call buchen →
Die Angriffsfläche, die niemand im Scope hatte

Jeder Agent ist eine Non-Human Identity mit Schlüsseln, Berechtigungen und Angriffsfläche.

Agentische Systeme brechen die Annahmen, auf denen AppSec-Reviews aufbauen. Der Prompt ist ein Eingabekanal. Der Tool-Aufruf ist eine Privilegiengrenze. Das Memory ist eine Persistenzschicht. Goal Hijacking, Tool-Missbrauch, Memory Poisoning und Eskalation zwischen Agenten tauchen in keinem Scanner auf und selten in einem klassischen Pentest.

Die Vorfälle sind nicht mehr hypothetisch. EchoLeak (CVE-2025-32711) hat Daten aus Microsoft 365 Copilot exfiltriert, ohne einen einzigen Klick. OWASP hat im Dezember 2025 eigene Top 10 for Agentic Applications veröffentlicht, weil die LLM Top 10 nicht mehr abdecken, was Agenten tun. Wenn Ihre Agenten in Produktion laufen, ist das Ihre aktuelle Exposition.

Der Scanner findet, was Sie falsch gebaut haben. Das Bedrohungsmodell findet, was Sie falsch designt haben, bevor es ein Angreifer tut.
Konkrete Ergebnisse

Was Sie am Ende in der Hand haben.

Methodik, die Sie im nächsten Audit zitieren können. Befunde, die Ihr Engineering umsetzen kann.

Bedrohungsmodell Ihrer Agenten-Architektur

Szenariobasierte Angriffsbäume über jede Agenten-, Tool-, Memory- und Orchestrierungsschicht. Entlang der sieben MAESTRO-Ebenen, gemappt auf OWASP ASI01 bis ASI10 und MITRE ATLAS.

Review von Non-Human Identities und Berechtigungen

Welcher Agent hält welche Zugangsdaten, welches Tool gewährt welche Privilegien, und wo ersetzen begrenzte Identitäten geteilte API-Keys.

Bericht mit Maßnahmenplan

Priorisierte Maßnahmen nach Aufwand und Wirkung, von Quick Wins im System-Prompt bis zu Architekturänderungen in der Orchestrierung.

EU AI Act und NIS2 Mapping

Jeder Befund verknüpft mit der regulatorischen Anforderung, die er erfüllt. Die Security-Arbeit zählt doppelt: Härtung und Compliance-Nachweis.

Optionaler laufender Retainer

Re-Assessment pro Release, aktualisiertes Bedrohungsmodell bei neuen Agenten und ein fester Security-Ansprechpartner für Ihr Team. EUR 1.500 bis 3.000 pro Monat.

Kern-Assessment

Agentic AI Security Assessment

€12.000 bis €18.000 · 2 bis 4 Wochen · remote oder vor Ort

Der Preis richtet sich nach der Komplexität Ihrer Agenten-Architektur. Enthalten: Discovery, Bedrohungsmodellierung, EU AI Act und NIS2 Mapping, schriftlicher Bericht mit Maßnahmenplan und Executive Read-out. Optionaler laufender Retainer ab €1.500 bis €3.000 pro Monat.

Kostenlosen Idea Call zur Einordnung buchen
So läuft es

Von der Architektur zum gehärteten System in drei Stufen.

Ein fokussiertes Projekt, typischerweise 2 bis 4 Wochen von Kick-off bis Read-out.

Stufe 1

Architektur-Discovery

Wir erfassen Agenten, Tools, Datenflüsse, Memory und Vertrauensgrenzen. Nichts wird modelliert, was wir nicht zuerst verstanden haben.

Stufe 2

Bedrohungsmodellierung

Angriffsbäume pro Szenario, gearbeitet entlang der sieben MAESTRO-Ebenen und geprüft gegen OWASP Agentic und MITRE ATLAS.

Stufe 3

Maßnahmenplan und Read-out

Befunde werden zu einem priorisierten Maßnahmenplan, durchgesprochen mit Engineering und Führungsebene.

Track Record

Ich baue Multi-Agenten-Systeme. Und ich nehme sie auseinander.

Das Assessment kommt von der Bauseite, nicht von der Audit-Checkliste. Diese Arbeit zeige ich auf der Bühne und betreibe sie in Produktion.

Talk · AWS Community Day Istanbul 2026

Your Agent Is Your New Layer 8

Warum autonome Agenten sich wie eine neue menschliche Ebene in Ihrer Organisation verhalten: mit allen Sicherheitsfolgen, die das mit sich bringt.

Session · AWS Community Day Istanbul 2026

Securing Agent Identity

Wie Agenten eigene Identitäten, begrenzte Berechtigungen und auditierbare Zugriffe bekommen statt geteilter API-Keys.

Live Build · AWS Community Day Athens 2026

Eine Multi-Agenten-Crew, live gebaut

Eine Multi-Agenten-Filmcrew, live gezeigt: spezialisierte Agenten, die unter echten Constraints planen, produzieren und prüfen.

Enterprise-Arbeit

Multi-Agenten Deep Dives

Technische Deep Dives zu hybriden Multi-Agenten-Architekturen und Platform Engineering für Enterprise-Teams, dazu Hands-on-Workshops mit Amazon Bedrock AgentCore.

The Green Light

Bis zu 100% AWS-gefördert.

Als AWS Community Hero begleite ich Sie durch den Förderprozess, vom Antrag bis zur Freigabe. Die Förderfähigkeit klären wir in den ersten 30 Minuten, nicht als Nachsatz am Ende.

PoC Funding

Bis zu €10.000

Deckt die Prototyp-Entwicklung ab. Ergebnisse so aufgebaut, dass sie die Förderkriterien erfüllen.

Migration Funding

Bis zu €400.000

Für größere Cloud-Transformationen. Strukturierung in Phasen und Begleitung des gesamten Antragswegs.

Fragen, die Käufer stellen

Antworten, schriftlich.

Bedrohungsmodell, Red Teaming oder Pentest: was braucht meine Agenten-Architektur?

In dieser Reihenfolge. Ein Bedrohungsmodell findet die Designfehler und zeigt, wo sich Red Teaming und Pentests lohnen. Ein Pentest gegen eine ungeprüfte Agenten-Architektur testet die Wände eines Hauses ohne Schlösser.

Was ist MAESTRO?

MAESTRO ist das Threat-Modeling-Framework der Cloud Security Alliance für agentische KI: sieben Ebenen vom Foundation Model bis zum Agenten-Oekosystem. Es ist die vollständigste Methodik für Multi-Agenten-Systeme, und das Assessment wendet sie durchgängig an.

Was sind die OWASP Top 10 for Agentic Applications?

Das Risiko-Ranking des OWASP GenAI Security Project für agentische Anwendungen, veröffentlicht im Dezember 2025: von ASI01 Agent Goal Hijack bis ASI10 Rogue Agents. Der Bericht mappt jeden Befund auf diese IDs.

Welche Stacks prüfen Sie?

Amazon Bedrock und AgentCore, CrewAI, LangGraph und LangChain, dazu Custom-Orchestrierung. Ich baue selbst auf diesen Stacks. Das Assessment hängt an keinem Hersteller.

Was kostet das Assessment?

EUR 12.000 bis 18.000 als Festpreis, abhängig von der Komplexität der Architektur. Der laufende Retainer liegt bei EUR 1.500 bis 3.000 pro Monat. Beide Preise stehen bewusst auf dieser Seite: vergleichbare Projekte werden ab USD 35.000 angeboten.

Euer Agent hat Zugangsdaten. Also auch Rechte

KOSTENLOSES DECK

Agenten-Sicherheitscheck

Ein autonomer Agent hält Zugangsdaten, ruft Werkzeuge auf und berührt Systeme. Hier häufen sich die Funde.

  • Die Angriffswege
  • Zwei Regelwerke mit Fristen
  • Eine Einordnung
  • Zwei Arbeitsblätter

37 Seiten. Große Schrift, ein Gedanke pro Seite, Quellen auf jeder Seite. Double Opt-in: Sie bestätigen zuerst per E-Mail. Abmelden mit einem Klick.

Linda Mohamed
Ihre Beraterin

Linda Mohamed

AWS Community HeroUnabhängige BeraterinBedrock · CrewAI · LangGraphEN & DE Delivery

Eine unabhängige Praxis für Organisationen, die ihre KI-Agenten von der Person prüfen lassen wollen, die selbst welche baut. AWS Community Hero, Speakerin bei den AWS Community Days in Istanbul und Athen 2026, Multi-Agenten-Systeme in Produktion auf Amazon Bedrock, CrewAI und LangGraph. Sitz in Wien. Remote oder vor Ort, Englisch oder Deutsch.

Kostenlosen 30-Minuten Idea Call buchen →
Architektur

Wo Agenten Grenzen überqueren.

Die Befunde hängen fast immer an denselben Stellen: Identitäten, Tool-Rechte und das, was an das Modell geht. Geprüft wird entlang von OWASP Top 10 für Agentic Applications[7], MITRE ATLAS[8] und MAESTRO[9].

Agenten-Deployment auf AWS: eine IAM-Rolle pro Agent, Secrets im Secrets Manager, verschlüsselte Modellgewichte, Logs in CloudWatch.
Worauf ein Bedrohungsmodell schaut: jeder Agent hat eine eigene Identität und Rolle, Secrets liegen außerhalb des Codes, Modellgewichte sind verschlüsselt, jeder Aufruf hinterlässt ein Log. Beispiel aus meiner Lehrveranstaltung (Diagramm auf Englisch).Quelle: Linda Mohamed, lecture “Von Managed zu Hybrid: KI-Architekturen”, Hochschule Burgenland, 2026
Datengrenze bei einem verwalteten Modell: nur freigegebener Kontext geht an den Modell-Endpoint.
Die Grenzfrage hinter den meisten Befunden: welcher Kontext, welche Tools und Daten dürfen zum Modell, und wer hat das entschieden.Quelle: Linda Mohamed, lecture “Von Managed zu Hybrid: KI-Architekturen”, Hochschule Burgenland, 2026
AWS-Services

Die AWS-Services hinter dieser Arbeit.

Die AWS-Kontrollen, die in fast jedem Agenten-Review vorkommen. Jeder Name verlinkt auf die offizielle Dokumentation.

AWS Identity and Access Management (IAM)

Wer und was welchen Service aufrufen darf. Für Agenten: eine enge Rolle pro Agent.

AWS CloudTrail

Zeichnet jeden API-Aufruf im Account auf, der Audit-Trail dafür, was ein Agent tatsächlich getan hat.

Amazon Bedrock Guardrails

Filter für Themen, schädliche Inhalte und personenbezogene Daten auf dem Weg in das Modell und zurück.

Amazon Bedrock AgentCore

Laufzeit, Speicher, Identität und Tool-Gateway für KI-Agenten aus beliebigen Frameworks wie Strands oder CrewAI.

Amazon CloudWatch

Logs, Metriken und Alarme. Für KI-Systeme: Latenz, Fehler und Kosten pro Aufruf.

Amazon Bedrock

Verwalteter Zugriff auf Foundation Models mehrerer Anbieter über eine API. Sie wählen Modell und Prompt, AWS betreibt das Modell.

Direkt buchen

Jetzt buchen, ohne Umweg.

Alle Preise netto. Firmen außerhalb Österreichs zahlen keine Umsatzsteuer und können direkt mit Karte buchen. Firmen in Österreich wählen bitte „Auf Rechnung“, dort kommen 20% USt dazu.

Agentic AI Security Assessment

€12 000netto

Fokussiertes Engagement, typischerweise 2 bis 4 Wochen vom Kick-off bis zum Management-Readout.

Jetzt buchen →Auf Rechnung bezahlen

Security Assessment Extended

€15 000netto

Dasselbe Assessment für einen größeren Umfang. Unsicher, welche Größe passt? Zuerst das kostenlose Gespräch buchen.

Jetzt buchen →Auf Rechnung bezahlen

Security Assessment Complex

€18 000netto

Für komplexe Agenten-Landschaften. Den Umfang klären wir im kostenlosen Gespräch.

Jetzt buchen →Auf Rechnung bezahlen

Security Retainer Essential

€1 500netto / Monat

Re-Assessment bei neuen Agenten, Compliance-Monitoring und ein aktuelles Bedrohungsmodell.

Jetzt buchen →Auf Rechnung bezahlen

Security Retainer Standard

€2 250netto / Monat

Der Essential-Retainer mit mehr Kapazität pro Monat.

Jetzt buchen →Auf Rechnung bezahlen
So starten Sie

Beginnen Sie mit einem 30-minütigen Idea Call.

Vor dem Assessment klären wir in einem kurzen Gespräch, ob es passt. Keine Verpflichtung. Keine Slides. Dasselbe Erstgespräch, das vor jedem bezahlten Projekt steht.

  • Umfang Ihrer Agenten-Architektur klären
  • Prüfen, wo EU AI Act und NIS2 für Sie gelten
  • Entscheiden, ob Assessment oder Retainer besser passt
  • Intake-Briefing und Termin erhalten
Idea Call buchen

Nur eine kurze Frage? 15 Minuten buchen

Antwort in der Regel innerhalb eines Werktags. Wien · Kunden in DACH und EU · [email protected]