Návrh Školení

Úvod do šifrování a správy klíčů

  • Symetrické vs. asymetrické šifrování
  • Použití klíčů v šifrování dat a autentizaci
  • Proč je správa klíčů důležitá pro bezpečnost a dodržování právních předpisů

Správa životního cyklu klíčů

  • Vytváření a distribuce klíčů
  • Rotace a expirace klíčů
  • Archivace a bezpečné odstranění klíčů

Řízení přístupu a ochrana klíčů

  • Role založený přístup k operacím s klíči
  • Rozdělení povinností a auditové stopy
  • Moduly hardwarové bezpečnosti (HSMs)

Systémy správy klíčů a architektury

  • Přehled komerčních a open-source systémů správy klíčů (KMS)
  • Architektura pro bezpečné ukládání a správu klíčů
  • Integrace KMS s aplikacemi a službami

Správa klíčů v cloudu

  • Správa klíčů v AWS, Azure a Google Cloud
  • Vlastní klíče (BYOK) vs. nativní cloubové klíče
  • Strategie pro správu klíčů ve více cloudech

Dodržování právních předpisů a auditování

  • Správa klíčů v PCI DSS, HIPAA, GDPR a NIST
  • Auditování používání klíčů a implementace upozornění
  • Reakce na incidenty s kompromitovanými klíči

Případové studie a nejlepší praktiky

  • Nasazení správy klíčů v podnikovém měřítku
  • Běžné pasti a strategie jejich odstranění
  • Návrh zásad pro správu klíčů vaší organizace

Závěr a další kroky

Požadavky

  • Pochopení základních konceptů šifrování a kryptografie
  • Zkušenosti s prací v IT infrastruktuře nebo bezpečnostních systémech
  • Úroveň znalostí cloudových prostředí je užitečná

Cílová skupina

  • Bezpečnostní inženýři
  • IT administrátoři spravující citlivá data
  • Odborníci na dodržování právních předpisů a řízení rizik
 21 hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie