Свържете се с нас

Съдържание и теми, включени в курса

Въведение в криптирането и управлението на ключове

  • Симетрично срещу асиметрично криптиране
  • Използване на ключове при криптиране на данни и удостоверяване
  • Защо управлението на ключове е от значение за сигурността и съответствието

Управление на жизнения цикъл на ключовете

  • Генериране и разпространение на ключове
  • Ротация и изтичане на срока на ключовете
  • Архивиране и сигурно изтриване на ключове

Контрол на достъпа и защита на ключовете

  • Достъп до операции с ключове, базиран на роли
  • Разделяне на задълженията и одитни следи
  • Хардуерни модули за сигурност (HSM)

Системи и архитектури за управление на ключове

  • Преглед на комерсиални и с отворен код KMS
  • Архитектура за сигурно съхранение и управление на ключове
  • Интегриране на KMS с приложения и услуги

Практики за управление на ключове в облака

  • Управление на ключове в AWS, Azure и Google Cloud
  • Bring Your Own Key (BYOK) срещу вградени в облака ключове
  • Стратегии за управление на ключове в мулти-облачна среда

Съответствие и одит

  • Управление на ключове в PCI DSS, HIPAA, GDPR и NIST
  • Одит на използването на ключове и прилагане на известяване
  • Реакция при инциденти с компрометирани ключове

Казуси и най-добри практики

  • Внедряване на управление на ключове в корпоративен мащаб
  • Често срещани капани и стратегии за смекчаване
  • Проектиране на политиката за управление на ключове във вашата организация

Обобщение и следващи стъпки

Изисквания

  • Разбиране на основни концепции за криптиране и криптография
  • Опит в работата с ИТ инфраструктура или системи за сигурност
  • Запознаването с облачни среди е от полза

Аудитория

  • Инженери по сигурност
  • ИТ администратори, управляващи чувствителни данни
  • Специалисти по съответствие и управление на риска
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории