Schița de curs
Introducere în Criptare și Cheie Management
- Criptarea simetrică vs asimetrică
- Utilizarea cheilor în criptarea datelor și autentificare
- Poate de ce gestionarea cheilor este importantă pentru securitatea și conformitatea
Ciclu de Viață al Cheii Management
- Generarea și distribuția cheilor
- Rotirea și expirarea cheilor
- Arhivarea și ștergerea securizată a cheilor
Access Control și Protecție a Cheii
- Acess bazat pe rol la operațiunile cu chei
- Delenări de sarcini și urme de audit
- Module de Securitate Hardware (HSMs)
Sisteme și Arhitecturi Cheie Management
- Pregătire generală a KMS comerciale și open-source
- Arhitectură pentru stocarea și gestionarea securizată a cheilor
- Integrarea KMS cu aplicații și servicii
Practici Cheie în Cloud Management
- Gestionarea cheilor în AWS, Azure, și Google Cloud
- Bring Your Own Key (BYOK) vs Cheile native la cloud
- Strategii de gestionare a cheilor multi-cloud
Conformitate și Audit
- Gestionarea cheilor în PCI DSS, HIPAA, GDPR, și NIST
- Auditarea utilizării cheilor și implementarea alertelor
- Răspuns la incidente pentru cheile compromise
Studii de caz și Practici Exemplare
- Implementarea gestionării de cheie pe scară enterprise
- Eșecuri comune și strategii de mitigație
- Dizolvarea politicii de gestionare a cheilor pentru organizația dumneavoastră
Rezumat și Următoarele Pași
Cerințe
- Înțelegerea conceptelor de bază ale criptării și criptografiei
- Experiență în lucru cu infrastructura IT sau sistemele de securitate
- Familiaritatea cu mediile cloud este utilă
Publicul-țintă
- Inginerii de securitate
- Administratorii IT care gestionează date sensibile
- Profesionali în domeniul conformității și al riscurilor
Mărturii (5)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina