Kurzusleírás

Bevezetés a titkosításba és kulcskezelésbe

  • Szimmetrikus vs aszimmetrikus titkosítás
  • Kulcsok használata adattitkosításban és hitelesítésben
  • Miért fontos a kulcskezelés a biztonság és a megfelelőség szempontjából

Kulcséletciklus-kezelés

  • Kulcsgenerálás és terjesztés
  • Kulcsrotáció és lejárat
  • Kulcsarchiválás és biztonságos törlés

Hozzáférés-ellenőrzés és kulcsvédelem

  • Szerepköralapú hozzáférés a kulcsműveletekhez
  • Feladatelválasztás és naplózási nyomvonalak
  • Hardveres biztonsági modulok (HSM-ek)

Kulcskezelő rendszerek és architektúrák

  • Kereskedelmi és nyílt forráskódú KMS-ek áttekintése
  • Biztonságos kulcstárolás és -kezelés architektúrája
  • KMS integrálása alkalmazásokkal és szolgáltatásokkal

Felhőalapú kulcskezelési gyakorlatok

  • Kulcskezelés AWS, Azure és Google Cloud környezetben
  • Hozd a Saját Kulcsod (BYOK) vs Felhőnatív kulcsok
  • Többfelhős kulcskezelési stratégiák

Megfelelőség és naplózás

  • Kulcskezelés a PCI DSS, HIPAA, GDPR és NIST szabványokban
  • Kulcshasználat naplózása és riasztások beállítása
  • Incidenskezelés sérült kulcsok esetén

Esettanulmányok és legjobb gyakorlatok

  • Vállalati szintű kulcskezelési bevezetés
  • Gyakori buktatók és enyhítési stratégiák
  • Szervezeti kulcskezelési politika tervezése

Összefoglalás és következő lépések

Követelmények

  • Alapvető titkosítási és kriptográfiai fogalmak ismerete
  • Tapasztalat IT-infrastruktúrával vagy biztonsági rendszerekkel való munkában
  • Ismeret a felhőszolgáltatásokkal kapcsolatban hasznos

Célközönség

  • Biztonsági mérnökök
  • Bizalmas adatokat kezelő IT-rendszergazdák
  • Megfelelőségi és kockázati szakemberek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák