Návrh Školení
Vstup do šifrování a klíčů Management
- Symetrické vs asymetrické šifrování
- Použití klíčů pro šifrování dat a autentizaci
- Proč správa klíčů je důležitá pro bezpečnost a soulad s předpisy
Klíčový životní cyklus Management
- Vytvoření a distribuce klíčů
- Rotace a expirace klíčů
- Akzírování a bezpečné odstranění klíčů
Access Řízení a ochrana klíčů
- Rolový přístup k operacím s klíči
- Oddělení povinností a auditní stopy
- Hardware Security Modules (HSMs)
Systémy a architektury klíčů Management
- Přehled komerčních a open-source KMS
- Architektura pro bezpečné ukládání a správu klíčů
- Integrace KMS s aplikacemi a službami
Cloudové praktiky klíčů Management
- Správa klíčů v AWS, Azure a Google Cloudu
- Vlastní klíče (BYOK) vs cloudově nativní klíče
- Strategie správy klíčů pro více cloudu
Soulad s předpisy a auditace
- Správa klíčů v PCI DSS, HIPAA, GDPR a NIST
- Audit používání klíčů a implementace upozornění
- Reakce na incidenty s kompromitovanými klíči
Případové studie a nejlepší praktiky
- Implementace správy klíčů pro podnikovou škálu
- Běžné pasti a strategie jejich odstranění
- Návrh politiky správy klíčů vaší organizace
Souhrn a další kroky
Požadavky
- Poznání základních pojmů šifrování a kryptografie
- Zkušenosti s IT infrastrukturou nebo bezpečnostními systémy
- Seznámení se s cloudovými prostředími je užitečné
Cílová skupina
- Inženýři pro bezpečnost
- IT správci řídící citlivá data
- Odborníci na dodržování předpisů a rizika
Reference (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurz - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.