Kurzusleírás

Bevezetés a PKI-be

  • Alapvető biztonsági fogalmak és terminológia
  • A Public Key Infrastructure meghatározása
  • Digitális tanúsítványok és aláírások
  • Okoskártyák és hardveres tokenek
  • PKI szabványok és globális keretrendszerek

Alapvető kriptográfia

  • A kriptográfia használata modern rendszerekben
  • A kriptográfia története és az algoritmusok fejlődése
  • Szimmetrikus vs. aszimmetrikus titkosítás
  • Diffie-Hellman kulcscsere
  • Kivonatolás az adatintegritás érdekében

A titkosítás gyakorlati használata és kapcsolódó kérdések

  • Aláírt és titkosított e-mail (S/MIME és PGP)
  • Biztonságos webkapcsolatok (HTTPS/SSL)
  • PDF-ek és dokumentumok digitális aláírása
  • Fájl-, lemez- és konténer titkosítás
  • VPN-ek, vezeték nélküli titkosítás és felhőbiztonság
  • Titkosítási támadások és enyhítési stratégiák

Tanúsítványkiadó hatóságok és tanúsítvány életciklusa

  • Nyilvános vs. magán tanúsítványkiadó hatóságok
  • Szabályozási megfelelőség és CA politikai keretrendszerek
  • Tanúsítványtípusok és azok használata
  • CA hierarchiák és bizalmi láncok
  • Műveletek: tanúsítványok kiadása, megújítása és visszavonása
  • Visszavonási módszerek: CRL és OCSP
  • Kulcs helyreállítás és tanúsítványsablonok
  • CA telepítése és kezelése

CSCA szabványok és útlevél PKI

  • A CSCA (Country Signing Certification Authority) áttekintése
  • A CSCA használata a géppel olvasható útlevelekben (MRTDs)
  • ICAO PKD és globális bizalmi keretrendszerek az e-útlevelekhez
  • Nemzeti CSCA hierarchia implementálása
  • Tanúsítvány mesterlisták és dokumentumaláíró tanúsítványok
  • Biztonság, megfelelőség és nemzetközi összehangolás

Haladó PKI témák és jövőbeli trendek

  • Az 5 legfontosabb telepítési probléma és a tanulságok
  • Az 10 legnagyobb kockázat és az ajánlott enyhítési stratégiák
  • Kvantumálló kriptográfia és fejlődő szabványok
  • Zero Trust Architektúra és PKI integráció
  • Jövőbeli trendek a digitális identitás és bizalmi keretrendszerek terén

Összefoglalás és következő lépések

Követelmények

  • Alapismeretek a hálózati alapokról
  • Alapvető ismeretek a kriptográfiai fogalmakról
  • Általános ismeretek a vállalati biztonsági irányelvekről

Közönség

  • CIO-k és főbiztonsági tisztviselők
  • Biztonsági menedzserek és belső auditorok
  • IT-szakemberek, akik részt vesznek az e-kereskedelem és vállalati rendszerek implementálásában és biztonságossá tételében
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák