Kursplan
Introduksjon til kryptering og nøkler Management
- Symmetrisk vs asymmetrisk kryptering
- Nøkkelbruk i datakryptering og autentisering
- Hvorfor nøkkeladministrasjon er viktig for sikkerhet og overholdelse
Nøkkel Management Livssyklus
- Nøkkelgenerering og distribusjon
- Nøkkelrotasjon og utløpsdato
- Nøkkelarkivering og sikker sletting
Access Kontroll og Nøkkelbeskyttelse
- Rollbasert tilgang til nøkkeloperasjoner
- Separasjon av oppgaver og revisionssporer
- Hardware Security Modules (HSMs)
Nøkkel Management Systemer og Arkitekturer
- Oversikt over kommersielle og åpne KMS
- Arkitektur for sikker nøkkelopplagring og administrasjon
- Integrering av KMS med applikasjoner og tjenester
Skybaserte Nøkkel Management Praksis
- Nøkkeladministrasjon i AWS, Azure, og Google Sky
- Bring Your Own Key (BYOK) vs skybaserte nøkler
- Multi-sky nøkkeladministrasjonsstrategier
Overholdelse og Revisjon
- Nøkkeladministrasjon i PCI DSS, HIPAA, GDPR, og NIST
- Revisjon av nøkkelbruk og implementering av varsler
- Hendelsesrespons for kompromitterte nøkler
Tilfelleundersøkelser og Beste Praksis
- Virksomhetsbasert nøkkeladministrasjonsimplementering
- Vanlige fallgruver og avhjelpingsstrategier
- Design av virksomhetens nøkkeladministrasjonspolitikker
Sammenfatning og Neste Skritt
Krav
- Forståelse av grunnleggende kryptografi- og krypteringskonsepter
- Erfaring med arbeid med IT-infrastruktur eller sikkerhetssystemer
- Kjennskap til skybaserte miljøer er til hjelp
Målgruppe
- Sikkerhetsingeniører
- IT-administratorer som håndterer sensitiv data
- Samlings- og risikoprofesjonelle
Testimonials (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.