План на курса
Въведение в криптирането и ключовете Management
- Симетрично и асиметрично криптиране
- Използване на ключове при криптиране на данни и аутентификация
- Защо управлението на ключовете е важно за сигурността и съответствието с изискванията
Животен цикъл на ключовете Management
- Генериране и разпространение на ключове
- Ротация и изтичане на ключове
- Архивиране и сигурно изтриване на ключове
Access Контрол и защита на ключовете
- Достъп до операции с ключове на база на роли
- Разделение на длъжности и аудитна следа
- Хардуерни модули за сигурност (HSMs)
Системи и архитектури за ключове Management
- Обзор на комерсиални и отворени KMS
- Архитектура за сигурно съхранение и управление на ключове
- Интеграция на KMS с приложения и услуги
Облачни практики с ключове Management
- Управление на ключове в AWS, Azure, и Google облак
- Bring Your Own Key (BYOK) vs облачни ключове
- Стратегии за управление на ключове в мултиоблак среда
Съответствие с изискванията и аудит
- Управление на ключове в PCI DSS, HIPAA, GDPR, и NIST
- Аудиране на използването на ключове и внедряване на предупреждения
- Отговорност за компрометирани ключове
Примери и добри практики
- Разработка на ключове на企业ка мащаб
- Чести грешки и стратегии за отстраняване
- Проектиране на политика за управление на ключовете в организацията
Резюме и следващи стъпки
Изисквания
- Разбиране на основните концепции за криптиране и криптография
- Опит в работа с ИТ инфраструктура или системи за сигурност
- Знание на облачните среди
Целева група
- Инженери за сигурност
- ИТ администратори, които управляват чувствителни данни
- Професионалисти в областта на съответствието и риска
Oтзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод