План на курса

Въведение в криптирането и ключовете Management

  • Симетрично и асиметрично криптиране
  • Използване на ключове при криптиране на данни и аутентификация
  • Защо управлението на ключовете е важно за сигурността и съответствието с изискванията

Животен цикъл на ключовете Management

  • Генериране и разпространение на ключове
  • Ротация и изтичане на ключове
  • Архивиране и сигурно изтриване на ключове

Access Контрол и защита на ключовете

  • Достъп до операции с ключове на база на роли
  • Разделение на длъжности и аудитна следа
  • Хардуерни модули за сигурност (HSMs)

Системи и архитектури за ключове Management

  • Обзор на комерсиални и отворени KMS
  • Архитектура за сигурно съхранение и управление на ключове
  • Интеграция на KMS с приложения и услуги

Облачни практики с ключове Management

  • Управление на ключове в AWS, Azure, и Google облак
  • Bring Your Own Key (BYOK) vs облачни ключове
  • Стратегии за управление на ключове в мултиоблак среда

Съответствие с изискванията и аудит

  • Управление на ключове в PCI DSS, HIPAA, GDPR, и NIST
  • Аудиране на използването на ключове и внедряване на предупреждения
  • Отговорност за компрометирани ключове

Примери и добри практики

  • Разработка на ключове на企业ка мащаб
  • Чести грешки и стратегии за отстраняване
  • Проектиране на политика за управление на ключовете в организацията

Резюме и следващи стъпки

Изисквания

  • Разбиране на основните концепции за криптиране и криптография
  • Опит в работа с ИТ инфраструктура или системи за сигурност
  • Знание на облачните среди

Целева група

  • Инженери за сигурност
  • ИТ администратори, които управляват чувствителни данни
  • Професионалисти в областта на съответствието и риска
 21 Часа

Брой участници


Цена за участник

Oтзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории