Kursplan
Introduktion till Kryptering och Nycklar Management
- Symmetric vs asymmetric kryptering
- Nyckelanvändning i datakryptering och autentisering
- Varför nyckelhantering är viktigt för säkerhet och överensstämmelse
Nyckellivscykel Management
- Nyckelgenerering och distribution
- Nyckelrotation och förfallodatum
- Nyckelarkivering och säker borttagning
Access Kontroll och Nyckelskydd
- Rollbaserad åtkomst till nyckeloperationer
- Åtskillnad av ansvar och granskningsspor
- Hardware Security Modules (HSMs)
Nyckel Management System och Arkitekturer
- Översikt över kommersiella och öppen källkod KMS
- Arkitektur för säker nyckelförvaring och hantering
- Integrering av KMS med applikationer och tjänster
Molnnyckel Management Praktiker
- Nyckelhantering i AWS, Azure, och Google Moln
- Bring Your Own Key (BYOK) vs molnnativerade nycklar
- Många-moln nyckelhanteringsstrategier
Överensstämmelse och Granskning
- Nyckelhantering i PCI DSS, HIPAA, GDPR, och NIST
- Granska nyckelanvändning och implementera varningar
- Händelsesvar för kompromitterade nycklar
Fallstudier och Bäst Praktiker
- Nyckelhantering på företagsnivå
- Vanliga fallgropar och åtgärdsstrategier
- Designa din organisations nyckelhanteringspolicy
Sammanfattning och Nästa Steg
Krav
- Förståelse av grundläggande krypterings- och kryptografiska koncept
- Erfarenhet av arbete med IT-infrastruktur eller säkerhetssystem
- Kunskap om molnmiljöer är fördelaktigt
Målgrupp
- Säkerhetsingenjörer
- IT-administratörer som hanterar känslig data
- Komplians- och riskprofessioner
Vittnesmål (5)
Faktum att det fanns praktiska exempel med innehållet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Instruktören var mycket motiverad och kunskapsgivande. Instruktören kunde inte bara överföra information, hon lät också det torra teoretiska ämnet bli livligenare med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskintolkat
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maskintolkat
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat