Kursplan
Introduksjon til kryptering og nøkler Management
- Symmetrisk vs asymmetrisk kryptering
- Nøkkelbruk i datakryptering og autentisering
- Hvorfor nøkkeladministrasjon er viktig for sikkerhet og overholdelse
Nøkkel Management Livssyklus
- Nøkkelgenerering og distribusjon
- Nøkkelrotasjon og utløpsdato
- Nøkkelarkivering og sikker sletting
Access Kontroll og Nøkkelbeskyttelse
- Rollbasert tilgang til nøkkeloperasjoner
- Separasjon av oppgaver og revisionssporer
- Hardware Security Modules (HSMs)
Nøkkel Management Systemer og Arkitekturer
- Oversikt over kommersielle og åpne KMS
- Arkitektur for sikker nøkkelopplagring og administrasjon
- Integrering av KMS med applikasjoner og tjenester
Skybaserte Nøkkel Management Praksis
- Nøkkeladministrasjon i AWS, Azure, og Google Sky
- Bring Your Own Key (BYOK) vs skybaserte nøkler
- Multi-sky nøkkeladministrasjonsstrategier
Overholdelse og Revisjon
- Nøkkeladministrasjon i PCI DSS, HIPAA, GDPR, og NIST
- Revisjon av nøkkelbruk og implementering av varsler
- Hendelsesrespons for kompromitterte nøkler
Tilfelleundersøkelser og Beste Praksis
- Virksomhetsbasert nøkkeladministrasjonsimplementering
- Vanlige fallgruver og avhjelpingsstrategier
- Design av virksomhetens nøkkeladministrasjonspolitikker
Sammenfatning og Neste Skritt
Krav
- Forståelse av grunnleggende kryptografi- og krypteringskonsepter
- Erfaring med arbeid med IT-infrastruktur eller sikkerhetssystemer
- Kjennskap til skybaserte miljøer er til hjelp
Målgruppe
- Sikkerhetsingeniører
- IT-administratorer som håndterer sensitiv data
- Samlings- og risikoprofesjonelle
Referanser (5)
Faktum at det var praktiske eksempler med innholdet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Instruktøren var ekstremt tydelig og koncis. Meget lett å forstå og assimilere informasjonen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
Instruktøren var meget motivert og kunnskapsrik. Instruktøren klarte ikke bare å overføre informasjon, hun fikk også til å forleve det tørre teoretiske emnet med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskinoversatt
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maskinoversatt
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt