Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés a titkosításba és a kulcskezelésbe

  • Szimmetrikus és aszimmetrikus titkosítás
  • Kulcshasználat az adattitkosításban és hitelesítésben
  • Miért fontos a kulcskezelés a biztonság és a megfelelőség szempontjából

Kulcséletciklus-kezelés

  • Kulcsgenerálás és -elosztás
  • Kulcscsere és lejárat
  • Kulcsarchiválás és biztonságos törlés

Hozzáférés-szabályozás és kulcsvédelem

  • Szerepköralapú hozzáférés a kulcsműveletekhez
  • Feladatkörök szétválasztása és naplónyomvonalak
  • Hardveres biztonsági modulok (HSM-ek)

Kulcskezelő rendszerek és architektúrák

  • Kereskedelmi és nyílt forráskódú KMS-ek áttekintése
  • Architektúra a biztonságos kulcstároláshoz és -kezeléshez
  • KMS integrálása alkalmazásokkal és szolgáltatásokkal

Felhős kulcskezelési gyakorlatok

  • Kulcskezelés az AWS, az Azure és a Google Cloud szolgáltatásaiban
  • Saját kulcs használata (BYOK) és felhőnatív kulcsok összehasonlítása
  • Többfelhős kulcskezelési stratégiák

Megfelelőség és naplózás

  • Kulcskezelés a PCI DSS, a HIPAA, a GDPR és a NIST előírásaiban
  • Kulcshasználat naplózása és riasztások bevezetése
  • Incidenskezelés kompromittált kulcsok esetén

Esettanulmányok és legjobb gyakorlatok

  • Vállalati szintű kulcskezelési bevezetés
  • Gyakori buktatók és kockázatcsökkentő stratégiák
  • A szervezet kulcskezelési szabályzatának megtervezése

Összefoglalás és következő lépések

Követelmények

  • Alapvető titkosítási és kriptográfiai fogalmak ismerete
  • Tapasztalat informatikai infrastruktúrával vagy biztonsági rendszerekkel való munkában
  • Felhőkörnyezetek ismerete előnyt jelent

Célközönség

  • Biztonsági mérnökök
  • Érzékeny adatokat kezelő informatikai rendszergazdák
  • Megfelelőségi és kockázati szakemberek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák