Návrh Školení
Úvod do šifrování a správy klíčů
- Symetrické vs. asymetrické šifrování
- Použití klíčů v šifrování dat a autentizaci
- Proč je správa klíčů důležitá pro bezpečnost a dodržování právních předpisů
Správa životního cyklu klíčů
- Vytváření a distribuce klíčů
- Rotace a expirace klíčů
- Archivace a bezpečné odstranění klíčů
Řízení přístupu a ochrana klíčů
- Role založený přístup k operacím s klíči
- Rozdělení povinností a auditové stopy
- Moduly hardwarové bezpečnosti (HSMs)
Systémy správy klíčů a architektury
- Přehled komerčních a open-source systémů správy klíčů (KMS)
- Architektura pro bezpečné ukládání a správu klíčů
- Integrace KMS s aplikacemi a službami
Správa klíčů v cloudu
- Správa klíčů v AWS, Azure a Google Cloud
- Vlastní klíče (BYOK) vs. nativní cloubové klíče
- Strategie pro správu klíčů ve více cloudech
Dodržování právních předpisů a auditování
- Správa klíčů v PCI DSS, HIPAA, GDPR a NIST
- Auditování používání klíčů a implementace upozornění
- Reakce na incidenty s kompromitovanými klíči
Případové studie a nejlepší praktiky
- Nasazení správy klíčů v podnikovém měřítku
- Běžné pasti a strategie jejich odstranění
- Návrh zásad pro správu klíčů vaší organizace
Závěr a další kroky
Požadavky
- Pochopení základních konceptů šifrování a kryptografie
- Zkušenosti s prací v IT infrastruktuře nebo bezpečnostních systémech
- Úroveň znalostí cloudových prostředí je užitečná
Cílová skupina
- Bezpečnostní inženýři
- IT administrátoři spravující citlivá data
- Odborníci na dodržování právních předpisů a řízení rizik
Reference (5)
Skutečnost, že k obsahu patřily praktické příklady
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
Přeloženo strojem
Instruktor byl extrémně jasný a stručný. Informace bylo velmi snadné pochopit a uvádět si je do paměti.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
Přeloženo strojem
Instruktor byl velmi nadšený a vzdělaný. Instruktor nejen efektivně předával informace, ale také je doprovázel humorem, čímž osvěžil suchou teoretickou tematiku školení.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
Přeloženo strojem
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurz - CISM - Certified Information Security Manager
Přeloženo strojem
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem