Cyberforsvar med AI-agenter
Hands-on forløb for sikkerhedsteams
Angriberne bruger allerede AI. Samtidig bygger resten af virksomheden agenter, der skal have identiteter, adgange og privilegier. Begge dele lander hos sikkerhedsafdelingen. I forløbet bygger jeres folk selv agenter til forsvarsarbejdet, lærer hvordan agenter angribes, og går hjem med principper for, hvordan agenter styres som identiteter.
To opgaver på samme tid
Licenstræningen til Copilot og de andre værktøjer lærer medarbejderne at bruge værktøjet. Den lærer sjældent en SOC-analytiker at bygge en agent, der triagerer alarmer med et klart kontrolpunkt. Og den svarer ikke på, hvem der ejer en agent, hvilken identitet den kører med, og hvem der reviewer dens rettigheder.
Forløbet er bygget til netop det hul.
Tre spor: Byg, Beskyt og Styr
Byg
Deltagerne afgrænser en opgave fra egen hverdag, bygger en agent til den, tester den og sætter kontrolpunkter for, hvornår et menneske godkender.
Beskyt
Når agenten selv er angrebsfladen: prompt injection, datalæk via kontekst, agenter med for brede rettigheder og tredjeparts-connectors. Plus zero-day-beredskab med AI som støtte.
Styr
Agenter som identiteter: ejer, identitet, mindste privilegium, access reviews, logning og livscyklus.
Det går deltagerne hjem med
En agent, de selv har bygget, testet og sat kontrolpunkter på, til en opgave fra deres egen hverdag.
Agent Canvas for sikkerhed: seks spørgsmål, der afgør, om en opgave egner sig til en agent. De kan bruge den på alle de næste agenter.
Viden om, hvordan agenter angribes, så de bygger agenter, der er sværere at misbruge.
Erfaring med lokale open source-modeller, der kører i jeres eget miljø, så følsomme logs og data ikke forlader huset.
En personlig Top 3 over opgaver, hvor en agent kan aflaste dem, og en plan for de første 30 dage.
Det får sikkerhedsafdelingen
Prototyper på jeres egne cases i SOC, IAM og incident response.
Et første sæt principper for agent-identiteter: ejer, rettigheder, access reviews og livscyklus.
Et første bud på beredskab for de første 24 timer af en zero-day-hændelse.
Dokumenteret kompetenceløft, I kan henvise til i arbejdet med NIS2 og AI Act artikel 4.
Opfølgning efter 30 dage, hvor vi ser på, hvilke agenter der er i brug, og hvad der blokerer.
Use cases fra sikkerhedshverdagen
SOC: triage og berigelse af alarmer, opsummering til vagtskifte, udkast til KQL- og Sigma-forespørgsler.
Identity og IAM: forberedelse af access reviews, forklaring af SoD-konflikter, triage af adgangsanmodninger.
PAM: opsummering af privilegerede sessioner og afvigelser i brug af break-glass-konti.
Incident response: tidslinje fra logs og tickets, udkast til kommunikation, runbook-assistent.
Sårbarhedsstyring: triage af advisories mod eget inventar og forslag til prioritering.
GRC og compliance: vidensagent over politikker og kontrolkrav, mapping mod NIS2, ISO 27001 eller DORA, audit-evidens.
Alle øvelser kører på syntetiske data. Et menneske godkender altid.
Pakkerne
Kickstart
- Varighed
- Halv dag, 3,5 timer
- Hands-on
- Første agent på en fælles case
- Beskyt og Styr
- Kort introduktion
Agenter til jeres virksomhedsforsvar
- Varighed
- Hel dag
- Hands-on
- Agenter på tre cases fra jeres hverdag
- Beskyt og Styr
- Kompakt modul om risici og zero-day
Bootcamp
- Varighed
- To dage
- Hands-on
- Egen agent på en case fra eget arbejde
- Beskyt og Styr
- Fulde blokke med tabletop-øvelse, hands-on med lokal LLM til logs og principper for agent-identiteter
Alle pakker er for hold på op til 20 deltagere. Pris aftaler vi i en kort samtale ud fra pakke og antal deltagere.
Forberedelse med behovsafdækning, syntetiske datasæt og værktøjstest samt opfølgning efter 30 dage er med i alle pakker.
Hvem er det for?
- SOC og overvågning.
- Identity, IAM og PAM.
- Incident response og sårbarhedsstyring.
- GRC, compliance og CISO-kontoret.
Deltagerne skal kende deres eget arbejde. Kode er ikke en forudsætning.
Sikker brug og jeres egne værktøjer
Vi arbejder i de værktøjer, I har: Microsoft 365 Copilot, Copilot Studio, en intern platform på Azure OpenAI, ChatGPT Enterprise, Claude eller Gemini. Øvelserne kører på syntetiske data, som bygges til jer i forberedelsen. Rigtige identitets-, adgangs- og logdata bruges ikke på kurset. Til følsomme logs viser vi lokale open-weight-modeller, der kører i jeres eget miljø.
Rammen er allerede sat
NIS2-loven trådte i kraft i Danmark 1. juli 2025 og lægger ansvaret for cybersikkerhed hos ledelsen, med krav om uddannelse. AI Act artikel 4 har siden 2. februar 2025 krævet, at virksomheder så vidt muligt sikrer tilstrækkelige AI-kundskaber hos de medarbejdere, der arbejder med AI. Forløbet giver jer dokumenteret kompetenceløft for den gruppe, der bærer det tungeste ansvar.
Lokale open source-modeller
Nogle data må ikke forlade huset. Derfor lærer I at køre open-weight-modeller lokalt og bruge dem til analyse af sikkerhedslogs. Vi ser på, hvilke modeller og værktøjer der findes, hvor de er stærke, og hvor de fejler. I Bootcampen kører deltagerne selv en lokal model på syntetiske logs. I de andre pakker viser vi det som demo, og hands-on kan lægges på som tilvalg.
Hvad siger kursisterne
"Stefanos smittende begejstring gjorde undervisningen levende. Hands-on tilgangen fungerede perfekt; jeg fik prøvet mange AI-værktøjer og føler mig nu klar til at bruge dem i praksis."
"Fedt at vi fik prøvet så mange forskellige værktøjer på kort tid. Miro-boardet er en skattekiste af information, som jeg vender tilbage til igen og igen."
"Jeg havde ikke den store erfaring med AI, men kurset var tilgængeligt og lærerigt. Den uformelle atmosfære gjorde det trygt at stille spørgsmål og eksperimentere."
"God balance mellem oplæg og øvelser. Stefano er dynamisk og engageret, og hans dybe viden om AI-produkter kommer tydeligt frem i undervisningen."
"Rigtig gode og spændende øvelser med relevante cases fra virkeligheden, som viste, hvordan AI faktisk bruges i andre danske virksomheder. Super inspirerende!"
"Sjovt at prøve vibe coding! Kurset gav mig et bredt overblik over AI-værktøjer og deres sammenhæng. Jeg nåede hurtigt til at føle, jeg kunne noget."
"Stefanos kæmpe arbejde med forberedelsen skinner igennem. Masser af materiale og hints til videre studie – jeg har ressourcer til at dykke dybere selv."
"Debatten om etik var et vigtigt og velkomment element. Kurset handler ikke kun om værktøjer, men også om ansvarlig anvendelse af AI i praksis."
"At holdet var på dansk og i en lille gruppe skabte god stemning. Man kunne tale sammen og få feedback på øvelserne. Det var virkelig værdifuldt."
"Fin mængde pauser og god tidsstyring. Ingen stress. Opbygningen af prompts, context og RAG blev forklaret klart og praktisk anvendeligt."
"Lovable og syntetiske personaer var en øjenåbner! Kurset gav inspiration om nye apps og værktøjer, jeg ikke kendte. Stefanos energiniveau holder opmærksomheden hele vejen!"
"Gode perspektiver på, hvordan man kommer til at arbejde med AI-produkter fremover. Den konsekvente opbygning efter produktudviklingscyklus gav god mening."
"Claude imponerede mig! Forklaringen af forskellen mellem lignende værktøjer som relay.app vs n8n var super nyttig. Udvidede min horisont betydeligt."
"Super hands-on på redskaberne – vi sad og arbejdede med værktøjerne selv på kurset. De hjælpende prompts gjorde det muligt at se potentialet med det samme."
"Læren om at lære selv med AI var en gamechanger. Real world-eksempler og best practice gør, at jeg nu kan fortsætte min udvikling på egen hånd."
"Vigtigheden i at bruge tid på rolle og kontekst blev tydeligt forklaret. Nu forstår jeg, hvorfor mine prompts ikke virkede før. Det er guld værd!"
"Gode referencer til faglitteratur og videre læsning. Kurset giver ikke bare færdigheder, men også et fundament til at blive ved med at lære efterfølgende."
"Den store vægt på praktisk arbejde passede mig perfekt. Mindre snak, mere gøren, og Stefano var altid klar til at hjælpe, når vi gik i stå."
"Mange forskellige scenarier blev gennemgået, så man kunne se AI anvendt bredt. Det gav mod på at eksperimentere med værktøjerne i min egen hverdag. Fed oplevelse!"
"Indsigt i forskellige typer AI-produkter: tekst, PowerPoint og meget mere. Jeg gik fra kurset med konkrete idéer til, hvordan jeg kan forbedre kvaliteten af mit arbejde."
Underviseren
Stefano Vincenti har ledet teamet bag MitID-appen hos Nets (Nexi Group) og var tre år hos Saxo Bank, hvor han var med til at lancere en sikker hybrid cloud. Han underviser i AI-agenter på IT-Universitetet og DIS og har selv været administrator i Microsoft Agent 365, Power Apps og Copilot Studio.
Efter forløbet
Mange vil videre. Som tilvalg tilbydes et Agent Governance Sprint, rådgivning om opsætning af Agent 365 og Entra Agent ID, en tabletop-øvelse for ledelsen, en lederbriefing om AI i trusselsbilledet og hands-on med lokale open source-modeller.
Ofte stillede spørgsmål
Klar til at give jeres sikkerhedsteam agenter på sin side?
Tag en samtale på 30 minutter om jeres team, værktøjer og den pakke, der passer.
Book en samtale