Schița de curs
Introducere în Criptare și Gestionarea Cheilor
- Criptare simetrică vs asimetrică
- Utilizarea cheilor în criptarea și autentificarea datelor
- De ce este importantă gestionarea cheilor pentru securitate și conformitate
Gestionarea Ciclului de Viață al Cheilor
- Generarea și distribuirea cheilor
- Rotația și expirarea cheilor
- Arhivarea și ștergerea sigură a cheilor
Controlul Accesului și Protecția Cheilor
- Acces bazat pe roluri la operațiunile cu chei
- Separarea sarcinilor și urme de audit
- Module de Securitate Hardware (HSMs)
Sisteme și Arhitecturi de Gestionare a Cheilor
- Prezentare generală a KMS comerciale și open-source
- Arhitectură pentru stocarea și gestionarea sigură a cheilor
- Integrarea KMS cu aplicații și servicii
Practici de Gestionare a Cheilor în Cloud
- Gestionarea cheilor în AWS, Azure și Google Cloud
- Bring Your Own Key (BYOK) vs chei native în cloud
- Strategii de gestionare a cheilor în medii multi-cloud
Conformitate și Audit
- Gestionarea cheilor în PCI DSS, HIPAA, GDPR și NIST
- Auditarea utilizării cheilor și implementarea sistemelor de alertare
- Răspuns la incidente pentru chei compromise
Studii de Caz și Cele Mai Bune Practici
- Implementarea gestionării cheilor la scară enterprise
- Capcane comune și strategii de mitigare
- Proiectarea politicii de gestionare a cheilor a organizației dumneavoastră
Rezumat și Pași Următori
Cerințe
- Înțelegerea conceptelor de bază ale criptării și criptografiei
- Experiență în lucrul cu infrastructuri IT sau sisteme de securitate
- Familiaritate cu mediile cloud este utilă
Publicul țintă
- Ingineri de securitate
- Administratori IT care gestionează date sensibile
- Profesioniști în conformitate și gestionarea riscurilor
Mărturii (5)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina