Kurzusleírás
Bevezetés a titkosításba és kulcskezelésbe
- Szimmetrikus vs aszimmetrikus titkosítás
- Kulcsok használata adattitkosításban és hitelesítésben
- Miért fontos a kulcskezelés a biztonság és a megfelelőség szempontjából
Kulcséletciklus-kezelés
- Kulcsgenerálás és terjesztés
- Kulcsrotáció és lejárat
- Kulcsarchiválás és biztonságos törlés
Hozzáférés-ellenőrzés és kulcsvédelem
- Szerepköralapú hozzáférés a kulcsműveletekhez
- Feladatelválasztás és naplózási nyomvonalak
- Hardveres biztonsági modulok (HSM-ek)
Kulcskezelő rendszerek és architektúrák
- Kereskedelmi és nyílt forráskódú KMS-ek áttekintése
- Biztonságos kulcstárolás és -kezelés architektúrája
- KMS integrálása alkalmazásokkal és szolgáltatásokkal
Felhőalapú kulcskezelési gyakorlatok
- Kulcskezelés AWS, Azure és Google Cloud környezetben
- Hozd a Saját Kulcsod (BYOK) vs Felhőnatív kulcsok
- Többfelhős kulcskezelési stratégiák
Megfelelőség és naplózás
- Kulcskezelés a PCI DSS, HIPAA, GDPR és NIST szabványokban
- Kulcshasználat naplózása és riasztások beállítása
- Incidenskezelés sérült kulcsok esetén
Esettanulmányok és legjobb gyakorlatok
- Vállalati szintű kulcskezelési bevezetés
- Gyakori buktatók és enyhítési stratégiák
- Szervezeti kulcskezelési politika tervezése
Összefoglalás és következő lépések
Követelmények
- Alapvető titkosítási és kriptográfiai fogalmak ismerete
- Tapasztalat IT-infrastruktúrával vagy biztonsági rendszerekkel való munkában
- Ismeret a felhőszolgáltatásokkal kapcsolatban hasznos
Célközönség
- Biztonsági mérnökök
- Bizalmas adatokat kezelő IT-rendszergazdák
- Megfelelőségi és kockázati szakemberek
Vélemények (5)
A tény, hogy a tartalomhoz valós példák is tartoztak
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Gépi fordítás
A reagálási sebesség és a kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás
A képző nagyon világos és rövid volt. Nagyon könnyű volt megérteni és elfogadni az információt.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
A képző nagyon ösztönös és tudatos volt. A képző nemcsak a tudását átadta, hanem humorral is berendezte az egyébként száraz elméleti témájú képzést.
Marco van den Berg - ZiuZ Medical B.V.
Kurzus - HIPAA Compliance for Developers
Gépi fordítás
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurzus - CISM - Certified Information Security Manager
Gépi fordítás