Návrh Školení

Vstup do PKI

  • Základní pojmy a terminologie z oblasti bezpečnosti
  • Definice veřejné infrastruktury klíčů (PKI)
  • Digitální certifikáty a podpisy
  • Inteligentní karty a hardwarové tokeny
  • Standardy PKI a globální rámce

Základy Cryptokryptografie

  • Použití kryptografie v moderních systémech
  • Dějiny kryptografie a evoluce algoritmů
  • Symetrická vs. asymetrická šifrování
  • Diffie-Hellmanový výměn klíčů
  • Hasing pro integritu dat

Případné použití šifrování a související problémy

  • Označená a zašifrovaná e-mailová komunikace (S/MIME a PGP)
  • Bezpečné webové připojení (HTTPS/SSL)
  • Digitální podpis PDFů a dokumentů
  • Šifrování souborů, disků a kontejnerů
  • VPNs, šifrování bezdrátových sítí a cloudová bezpečnost
  • Útoky na šifrování a strategie pro jejich minimalizaci

Certifikační autority a životní cyklus certifikátů

  • Jednotlivé vs. privátní certifikační authority
  • Dodržování právních předpisů a rámce pro CA politiku
  • Typy certifikátů a jejich použití
  • Hierarchie CA a řetězce důvěry
  • Operace: vydávání, obnovení a zrušení certifikátů
  • Způsoby zrušení: CRL a OCSP
  • Obnova klíčů a šablony certifikátů
  • Nainstalování a správa CA

CSCA standardy a PKI pro pasy

  • Přehled CSCA (Státní certifikační authority pro podepisování)
  • Použití CSCA v cestovních dokumentech s možností strojového čtení (MRTDs)
  • ICAO PKD a globální rámce důvěry pro ePasza
  • Vytvoření národní hierarchie CSCA
  • Certifikační seznamy a certifikáty podepisovatelů dokumentů
  • Bezpečnost, dodržování předpisů a mezinárodní shoda

Pokročilé téma PKI a budoucí trendy

  • Hlavní 5 problémy nasazení a zkušenosti
  • Hlavních 10 rizik a doporučené strategie pro jejich minimalizaci
  • Kvantově odolná kryptografie a evoluující standardy
  • Architektura bez důvěry a integrace PKI
  • Budoucí trendy v digitálním identity a rámci důvěry

Souhrn a další kroky

Požadavky

  • Znalost základů sítí
  • Základní pochopení konceptů kryptografie
  • Obecné znalosti o bezpečnostních politikách podniku

Cílová skupina

  • CIO a ředitelé zabezpečení
  • Správci zabezpečení a vnitřní auditéři
  • IT odborníci zapojení do implementace a zabezpečování e-commerce a podnikových systémů
 21 hodiny

Počet účastníků


Price per participant

Reference (1)

Upcoming Courses

Související kategorie