Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do szyfrowania i zarządzania kluczami

  • Szyfrowanie symetryczne a asymetryczne
  • Zastosowanie kluczy w szyfrowaniu danych i uwierzytelnianiu
  • Dlaczego zarządzanie kluczami ma znaczenie dla bezpieczeństwa i zgodności

Zarządzanie cyklem życia kluczy

  • Generowanie i dystrybucja kluczy
  • Rotacja i wygasanie kluczy
  • Archiwizacja kluczy i bezpieczne usuwanie

Kontrola dostępu i ochrona kluczy

  • Dostęp do operacji na kluczach oparty na rolach
  • Rozdzielenie obowiązków i ścieżki audytu
  • Sprzętowe moduły bezpieczeństwa (HSM)

Systemy i architektury zarządzania kluczami

  • Przegląd komercyjnych i open-source'owych systemów KMS
  • Architektura bezpiecznego przechowywania i zarządzania kluczami
  • Integracja KMS z aplikacjami i usługami

Praktyki zarządzania kluczami w chmurze

  • Zarządzanie kluczami w AWS, Azure i Google Cloud
  • Bring Your Own Key (BYOK) a klucze natywne dla chmury
  • Strategie zarządzania kluczami w środowiskach multi-cloud

Zgodność z przepisami i audyt

  • Zarządzanie kluczami w PCI DSS, HIPAA, GDPR i NIST
  • Audyt użycia kluczy i wdrażanie alertów
  • Reagowanie na incydenty związane z naruszonymi kluczami

Studia przypadków i najlepsze praktyki

  • Wdrażanie zarządzania kluczami w skali przedsiębiorstwa
  • Częste pułapki i strategie ich łagodzenia
  • Projektowanie polityki zarządzania kluczami w Twojej organizacji

Podsumowanie i dalsze kroki

Wymagania

  • Znajomość podstawowych pojęć z zakresu szyfrowania i kryptografii
  • Doświadczenie w pracy z infrastrukturą IT lub systemami bezpieczeństwa
  • Znajomość środowisk chmurowych będzie dodatkowym atutem

Grupa docelowa

  • Inżynierowie bezpieczeństwa
  • Administratorzy IT zarządzający wrażliwymi danymi
  • Specjaliści ds. zgodności i ryzyka
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie