Zkuste nás kontaktovat

Návrh Školení

Úvod do šifrování a správy klíčů

  • Symetrické a asymetrické šifrování
  • Použití klíčů ve šifrování dat a autentizaci
  • Proč je správa klíčů důležitá pro bezpečnost a soulad s předpisy

Správa životního cyklu klíčů

  • Generování a distribuce klíčů
  • Rotace a expirace klíčů
  • Archivace a bezpečné smazání klíčů

Řízení přístupu a ochrana klíčů

  • Přístup na základě rolí k operacím s klíči
  • Rozdělení pravomocí a auditní stopy
  • Hardware Security Modules (HSM)

Systémy a architektury pro správu klíčů

  • Přehled komerčních a open-source systémů KMS
  • Architektura pro bezpečné uložení a správu klíčů
  • Integrace KMS s aplikacemi a službami

Postupy správy klíčů v cloudu

  • Správa klíčů v AWS, Azure a Google Cloud
  • Bring Your Own Key (BYOK) a cloudové nativní klíče
  • Strategie správy klíčů v prostředí více cloudových poskytovatelů

Soulad s předpisy a auditování

  • Správa klíčů v kontextu PCI DSS, HIPAA, GDPR a NIST
  • Auditování použití klíčů a zavádění hlášení
  • Odpověď na incidenty při kompromitaci klíčů

Případové studie a nejlepší postupy

  • Nasazení správy klíčů v podnikovém měřítku
  • Časté chyby a strategie jejich eliminace
  • Navrhování politiky správy klíčů pro vaši organizaci

Shrnutí a další kroky

Požadavky

  • Pochopení základních konceptů šifrování a kryptografie
  • Zkušenosti s prací s IT infrastrukturou nebo bezpečnostními systémy
  • Znalost cloudových prostředí je výhodou

Cílová skupina

  • Bezpečnostní inženýři
  • IT správci spravující citlivá data
  • Profesionálové z oblasti souladu s předpisy a řízení rizik
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie