Návrh Školení

Vstup do šifrování a klíčů Management

  • Symetrické vs asymetrické šifrování
  • Použití klíčů pro šifrování dat a autentizaci
  • Proč správa klíčů je důležitá pro bezpečnost a soulad s předpisy

Klíčový životní cyklus Management

  • Vytvoření a distribuce klíčů
  • Rotace a expirace klíčů
  • Akzírování a bezpečné odstranění klíčů

Access Řízení a ochrana klíčů

  • Rolový přístup k operacím s klíči
  • Oddělení povinností a auditní stopy
  • Hardware Security Modules (HSMs)

Systémy a architektury klíčů Management

  • Přehled komerčních a open-source KMS
  • Architektura pro bezpečné ukládání a správu klíčů
  • Integrace KMS s aplikacemi a službami

Cloudové praktiky klíčů Management

  • Správa klíčů v AWS, Azure a Google Cloudu
  • Vlastní klíče (BYOK) vs cloudově nativní klíče
  • Strategie správy klíčů pro více cloudu

Soulad s předpisy a auditace

  • Správa klíčů v PCI DSS, HIPAA, GDPR a NIST
  • Audit používání klíčů a implementace upozornění
  • Reakce na incidenty s kompromitovanými klíči

Případové studie a nejlepší praktiky

  • Implementace správy klíčů pro podnikovou škálu
  • Běžné pasti a strategie jejich odstranění
  • Návrh politiky správy klíčů vaší organizace

Souhrn a další kroky

Požadavky

From: en To: cs
  • Poznání základních pojmů šifrování a kryptografie
  • Zkušenosti s IT infrastrukturou nebo bezpečnostními systémy
  • Seznámení se s cloudovými prostředími je užitečné

Cílová skupina

  • Inženýři pro bezpečnost
  • IT správci řídící citlivá data
  • Odborníci na dodržování předpisů a rizika
 21 hodiny

Počet účastníků


Price per participant

Reference (5)

Upcoming Courses

Související kategorie