Curs de pregatire Gestionarea Cheilor de Criptare
Gestionarea Cheilor de Criptare este disciplina de a crea, stoca, distribui, roti și retrage în siguranță cheile criptografice pentru a proteja datele sensibile și a asigura conformitatea cu reglementările.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT și de securitate de nivel intermediar care doresc să implementeze practici și sisteme robuste de gestionare a cheilor de criptare în medii enterprise.
La sfârșitul acestui training, participanții vor putea:
- Să înțeleagă ciclul de viață al cheilor de criptare și cele mai bune practici pentru protecția acestora.
- Să configureze și să gestioneze sisteme de gestionare a cheilor (KMS) atât on-prem, cât și în cloud.
- Să implementeze controlul accesului și auditarea utilizării cheilor.
- Să se conformeze reglementărilor și standardelor legate de securitatea cheilor de criptare.
Formatul Cursului
- Prelegere interactivă și discuții.
- Utilizare practică a instrumentelor de gestionare a cheilor în medii de laborator.
- Exerciții ghidate axate pe implementarea securizată a ciclului de viață al cheilor.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe infrastructura sau cerințele de conformitate ale dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în Criptare și Gestionarea Cheilor
- Criptare simetrică vs asimetrică
- Utilizarea cheilor în criptarea și autentificarea datelor
- De ce este importantă gestionarea cheilor pentru securitate și conformitate
Gestionarea Ciclului de Viață al Cheilor
- Generarea și distribuirea cheilor
- Rotația și expirarea cheilor
- Arhivarea și ștergerea securizată a cheilor
Controlul Accesului și Protecția Cheilor
- Acces bazat pe roluri la operațiunile cu chei
- Separarea atribuțiilor și urme de audit
- Module de Securitate Hardware (HSMs)
Sisteme și Arhitecturi de Gestionare a Cheilor
- Prezentare generală a KMS comerciale și open-source
- Arhitectura pentru stocarea și gestionarea securizată a cheilor
- Integrarea KMS cu aplicații și servicii
Practici de Gestionare a Cheilor în Cloud
- Gestionarea cheilor în AWS, Azure și Google Cloud
- Bring Your Own Key (BYOK) vs chei native în cloud
- Strategii de gestionare a cheilor în medii multi-cloud
Conformitate și Audit
- Gestionarea cheilor în PCI DSS, HIPAA, GDPR și NIST
- Auditarea utilizării cheilor și implementarea sistemelor de alertă
- Răspuns la incidente pentru chei compromise
Studii de Caz și Cele Mai Bune Practici
- Implementarea gestionării cheilor la scară enterprise
- Capcane comune și strategii de atenuare
- Proiectarea politicii de gestionare a cheilor a organizației dumneavoastră
Rezumat și Pași Următori
Cerințe
- Înțelegerea conceptelor de bază ale criptării și criptografiei
- Experiență în lucrul cu infrastructura IT sau sisteme de securitate
- Cunoașterea mediilor cloud este utilă
Publicul țintă
- Ingineri de securitate
- Administratori IT care gestionează date sensibile
- Profesioniști în conformitate și gestionarea riscurilor
Cursurile publice necesita 5+ participanti
Curs de pregatire Gestionarea Cheilor de Criptare - Rezervare
Curs de pregatire Gestionarea Cheilor de Criptare - Solicitare
Gestionarea Cheilor de Criptare - Cerere de consultanta
Mărturii (2)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Inteligența Artificială și Auditul IT
14 OreAcest training condus de un instructor, în format live (online sau la fața locului) în Moldova, este destinat auditorilor IT de nivel intermediar care doresc să încorporeze eficient instrumente de IA în practicile lor de audit.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă conceptele de bază ale inteligenței artificiale și modul în care aceasta este aplicată în contextul auditului IT.
- Utilizeze tehnologii AI, cum ar fi învățarea automată (machine learning), procesarea limbajului natural (NLP) și automatizarea proceselor robotice (RPA), pentru a îmbunătăți eficiența, precizia și sfera de acțiune a auditului.
- Efectueze evaluări de risc folosind instrumente de IA, permițând monitorizarea continuă și gestionarea proactivă a riscurilor.
- Integreze IA în planificarea, executarea și raportarea auditurilor, sporind eficiența generală a auditurilor IT.
Micro Focus ArcSight ESM Avansat
35 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat analiștilor de securitate de nivel avansat care doresc să-și îmbunătățească abilitățile în utilizarea conținutului avansat al Micro Focus ArcSight ESM pentru a îmbunătăți capacitatea organizației de a detecta, răspunde și atenua amenințările cibernetice cu o precizie și viteză mai mare.
La sfârșitul acestui training, participanții vor putea:
- Optimiza utilizarea Micro Focus ArcSight ESM pentru a îmbunătăți capabilitățile de monitorizare și detectare a amenințărilor.
- Construi și gestiona variabile avansate ArcSight pentru a rafina fluxurile de evenimente pentru o analiză mai precisă.
- Dezvolta și implementa liste și reguli ArcSight pentru o corelare și alertare eficientă a evenimentelor.
- Aplica tehnici avansate de corelare pentru a identifica modele complexe de amenințări și a reduce falsurile pozitive.
Securitate CCTV
14 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat managerilor de securitate care doresc să învețe abilități de bază și intermediare de supraveghere și gestionare a sistemelor CCTV.
La sfârșitul acestui training, participanții vor putea:
- Să se familiarizeze cu tipurile de sisteme CCTV și să cunoască beneficiile și caracteristicile acestora.
- Să înțeleagă cerințele de cablare și configurare a sistemelor CCTV.
- Să instaleze, să configureze și să gestioneze sisteme CCTV.
Pregătire pentru Examinator Certificat de Fraudă (CFE)
70 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de nivel avansat care doresc să dobândească o înțelegere completă a conceptelor de examinare a fraudelor și să se pregătească pentru examenul de Examinator Certificat de Fraudă (CFE).
La sfârșitul acestui training, participanții vor putea:
- Dobândi cunoștințe complete despre principiile examinării fraudelor și procesul de examinare a fraudelor.
- Învăța să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Înțelege mediul juridic legat de fraudă, inclusiv elementele legale ale fraudelor, legile și reglementările relevante.
- Dobândi abilități practice în desfășurarea investigațiilor de fraudă, inclusiv colectarea de dovezi, tehnici de interviu și analiza datelor.
- Învăța să proiecteze și să implementeze programe eficiente de prevenire și descurajare a fraudelor în cadrul organizațiilor.
- Dobândi încredere și cunoștințe pentru a trece cu succes examenul de Examinator Certificat de Fraudă (CFE).
CISM - Certified Information Security Manager
28 OreDescriere:
Dezacordare de responsabilitate: Vă rugăm să rețineți că acest conținut actualizat al examenului CISM este valabil pentru examenele începând cu 1 iunie 2022.
CISM® este cea mai prestigioasă și solicitantă calificare pentru managerii de securitate informatică din întreaga lume astăzi. Această calificare vă oferă o platformă pentru a face parte dintr-o rețea elită de colegi care au capacitatea de a învăța și a reînvăța constant oportunitățile/provocările în creștere în managementul securității informațiilor.
Metodologia noastră de formare CISM oferă o acoperire aprofundată a conținutului în cele patru domenii CISM, cu un accent clar pe construirea conceptelor și rezolvarea întrebărilor de examen CISM lansate de ISACA. Cursul este o pregătire intensă și o pregătire dură pentru examenul Certified Information Security Manager (CISM®) al ISACA.
Instructorii noștri îi încurajează pe toți participanții să parcurgă materialul CISM QA&E (Întrebări, Răspunsuri și Explicații) lansat de ISACA ca pregătire pentru examen. QA&E este excepțional în ajutarea participanților să înțeleagă stilul de întrebări al ISACA, abordarea de rezolvare a acestor întrebări și ajută la asimilarea rapidă a conceptelor CISM în timpul sesiunilor de curs.
Toți instructorii noștri au o experiență extinsă în oferirea de formare CISM. Vă vom pregăti temeinic pentru examenul CISM.
Scop:
Scopul final este să treci examenul CISM din prima încercare.
Obiective:
- Să utilizezi cunoștințele dobândite într-un mod practic benefic pentru organizația ta
- Să stabilești și să menții un cadru de guvernanță a securității informațiilor pentru a atinge obiectivele și scopurile organizației tale
- Să gestionezi riscul informațional la un nivel acceptabil pentru a îndeplini cerințele de afaceri și conformitate
- Să stabilești și să menții arhitecturi de securitate a informațiilor (oameni, procese, tehnologie)
- Să integrezi cerințele de securitate a informațiilor în contractele și activitățile terților/furnizorilor
- Să planifici, să stabilești și să gestionezi capacitatea de a detecta, investiga, răspunde și recupera din incidente de securitate a informațiilor pentru a minimiza impactul asupra afacerii
Publicul țintă:
- Profesioniști în securitate cu 3-5 ani de experiență pe prima linie
- Manageri de securitate a informațiilor sau persoane cu responsabilități de management
- Personal de securitate a informațiilor, furnizori de asigurare a securității informațiilor care necesită o înțelegere aprofundată a managementului securității informațiilor, inclusiv: CISO, CIO, CSO, responsabili cu confidențialitatea, manageri de risc, auditori de securitate și personal de conformitate, personal BCP/DR, manageri executivi și operaționali responsabili de funcțiile de asigurare
Guvernanță, Riscuri și Conformitate în Securitatea Cibernetică (GRC)
14 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel intermediar care doresc să își îmbunătățească înțelegerea cadrelor GRC și să le aplice în operațiunile de afaceri sigure și conforme.
La finalul acestui training, participanții vor putea:
- Înțelege componentele cheie ale guvernanței, riscurilor și conformității în securitatea cibernetică.
- Să efectueze evaluări de risc și să dezvolte strategii de atenuare a riscurilor.
- Să implementeze măsuri de conformitate și să gestioneze cerințele reglementare.
- Să dezvolte și să aplice politici și proceduri de securitate.
Fundamentele Securității Cibernetice
28 OreDescriere:
Abilitățile în domeniul securității cibernetice sunt foarte căutate, deoarece amenințările continuă să afecteze întreprinderile din întreaga lume. Majoritatea covârșitoare a profesioniștilor chestionați de ISACA recunosc acest lucru și intenționează să lucreze în poziții care necesită cunoștințe în domeniul securității cibernetice.
Pentru a umple acest gol, ISACA a dezvoltat Certificatul de Fundamente ale Securității Cibernetice, care oferă educație și verificare a competențelor în acest domeniu.
Obiective:
Odată cu creșterea continuă a amenințărilor cibernetice și a deficitului de profesioniști în domeniul securității echipați corespunzător la nivel mondial, programul de Certificare a Fundamentelor Securității Cibernetice oferit de ISACA este modalitatea perfectă de a antrena rapid angajații de nivel începător și de a le asigura abilitățile și cunoștințele necesare pentru a opera cu succes în arena cibernetică.
Publicul țintă:
Programul de certificare este, de asemenea, una dintre cele mai bune modalități de a dobândi cunoștințe de bază în domeniul securității cibernetice și de a începe să îți dezvolți abilitățile și cunoștințele în acest domeniu crucial.
Fundamentele Suveranității Datelor pentru Lideri de Întreprindere
14 OreAcest training condus de un instructor, desfășurat live (online sau la fața locului), este destinat liderilor de întreprinderi care doresc să înțeleagă principiile suveranității datelor și să dezvolte strategii de gestionare conformă a datelor.
La finalul acestui training, participanții vor putea defini suveranitatea datelor, identifica legile relevante, evalua riscurile de conformitate și implementa cadre de guvernanță pentru gestionarea datelor transfrontaliere.
Securitate DevOps: Crearea unei Strategii de Securitate DevOps
7 OreÎn acest curs condus de un instructor, în format live în Moldova, participanții vor învăța cum să formuleze strategia de securitate potrivită pentru a face față provocărilor de securitate DevOps.
Accesibilitate prin Design (Conformitate cu ACT-ul UE)
21 OreAcest curs oferă o introducere expertă în noua Lege privind Accesibilitatea și înzestrează dezvoltatorii cu abilități practice pentru a proiecta, dezvolta și întreține aplicații complet accesibile. Începând cu o discuție contextuală despre importanța și implicațiile legii, cursul trece rapid la practici de codare practice, instrumente și tehnici de testare pentru a asigura conformitatea și includerea utilizatorilor cu dizabilități.
PECB ISO/IEC 27001 Foundation
14 OreDe ce ar trebui să participați?
Cursul de formare ISO/IEC 27001 Foundation vă permite să învățați elementele de bază pentru implementarea și gestionarea unui Sistem de Management al Securității Informațiilor conform specificațiilor din ISO/IEC 27001. În timpul acestui curs, veți putea înțelege diferitele module ale ISMS, inclusiv politica ISMS, proceduri, măsurători de performanță, angajamentul conducerii, auditul intern, revizuirea conducerii și îmbunătățirea continuă.
După finalizarea acestui curs, puteți susține examenul și aplica pentru acreditarea „PECB Certified ISO/IEC 27001 Foundation”. Un certificat PECB Foundation demonstrează că ați înțeles metodologiile fundamentale, cerințele, cadrul și abordarea de management.
Cine ar trebui să participe?
- Persoane implicate în Managementul Securității Informațiilor
- Persoane care doresc să cunoască principalele procese ale Sistemelor de Management al Securității Informațiilor (ISMS)
- Persoane interesate să urmeze o carieră în Managementul Securității Informațiilor
Abordare educațională
- Sesiunile de curs sunt ilustrate cu întrebări și exemple practice
- Exercițiile practice includ exemple și discuții
- Testele practice sunt similare cu Examenul de Certificare
PECB ISO/IEC 27001 Lead Implementer
35 OreAmenințarile și atacurile legate de securitatea informațiilor cresc și se îmbunătățesc constant. Cea mai bună formă de apărare împotriva acestora este implementarea și gestionarea adecvată a controalelor și a practicilor de securitate a informațiilor. Securitatea informațiilor este, de asemenea, o așteptare și o cerință cheie din partea clienților, legiuitorilor și altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții în implementarea unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001. Scopul său este de a oferi o înțelegere cuprinzătoare a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea continuă a acestuia.
După participarea la cursul de formare, puteți susține examenul. Dacă îl treceți cu succes, puteți aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Implementer”, care demonstrează abilitatea și cunoștințele tale practice de a implementa un ISMS conform cerințelor ISO/IEC 27001.
Cine poate participa?
- Manageri de proiect și consultanți implicați în și preocupați de implementarea unui ISMS
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile de asigurarea conformității cu cerințele de securitate a informațiilor într-o organizație
- Membri ai unei echipe de implementare ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Materialul de formare, care conține peste 450 de pagini de informații și exemple practice, va fi distribuit
- Va fi emis un certificat de participare acordând 31 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în termen de 12 luni
Abordare educațională
- Acest curs de formare include exerciții de tip eseu, chestionare cu răspunsuri multiple, exemple și cele mai bune practici utilizate în implementarea unui ISMS.
- Participanții sunt încurajați să comunice între ei și să participe la discuții atunci când completează chestionarele și exercițiile.
- Exercițiile se bazează pe un studiu de caz.
- Structura chestionarelor este similară cu cea a examenului de certificare.
Obiective de învățare
Acest curs de formare vă va ajuta să:
- Obțineți o înțelegere cuprinzătoare a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți funcționarea unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Învățați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Dobândiți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
Profesional în Managementul Securității Sistemelor Informaționale (ISSMP) Pregătire
35 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat managerilor de securitate de nivel avansat care doresc să fie bine pregătiți cu cunoștințele și abilitățile necesare pentru a excela la examen și în rolurile lor ca profesioniști în managementul securității.
La sfârșitul acestui training, participanții vor putea:
- Să înțeleagă cele cinci domenii ale ISSMP.
- Să dezvolte abilități pentru a gestiona un program de securitate informațională.
- Să învețe să stabilească și să mențină guvernanța securității.
- Să dobândească perspective asupra managementului riscurilor, răspunsului la incidente și planificării continuității.
- Să se pregătească eficient pentru examenul de certificare ISSMP.
Gestionarea Software-ului Open Source (OSS)
14 OreGestionarea Software-ului Open Source (OSS) este practica de a supraveghea ciclul de viață al componentelor open-source într-o organizație, asigurând o utilizare sigură, conformă și eficientă.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel intermediar care doresc să implementeze cele mai bune practici pentru gestionarea software-ului open-source în mediile de întreprindere și guvernamentale.
La sfârșitul acestui training, participanții vor putea:
- Să stabilească politici și cadre de guvernanță eficiente pentru OSS.
- Să utilizeze instrumente SBOM și SCA pentru a identifica, urmări și gestiona dependențele open-source.
- Să mitigeze riscurile asociate licențelor și vulnerabilităților de securitate.
- Să eficientizeze adoptarea OSS, maximizând inovația și economiile de costuri.
Formatul cursului
- Prelegere interactivă și discuții.
- Studii de caz și exerciții bazate pe scenarii.
- Demonstrații practice cu instrumente de gestionare OSS.
Opțiuni de personalizare a cursului
- Acest curs poate fi adaptat la politicile și lanțurile de instrumente OSS specifice organizației. Vă rugăm să ne contactați pentru a aranja.
Practician PCI-DSS
14 OreAcest training live, condus de un instructor, pentru profesioniști din industria plăților în Moldova (online sau la fața locului) oferă o calificare individuală pentru practicienii din industrie care doresc să-și demonstreze expertiza profesională și înțelegerea Standardului de Securitate a Datelor PCI (PCI DSS).
La finalul acestui training, participanții vor putea:
- Înțelege procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțelege rolurile și responsabilitățile entităților implicate în industria plăților.
- Să aibă o înțelegere profundă a celor 12 cerințe PCI DSS.
- Demonstrează cunoștințe despre PCI DSS și modul în care se aplică organizațiilor implicate în procesul de tranzacționare.