Struttura del corso

Introduzione all'Encryptazione e alle Chiavi Management

  • Crittografia simmetrica vs asimmetrica
  • Utilizzo delle chiavi nella crittografia dei dati e nell'autenticazione
  • Perché la gestione delle chiavi è importante per la sicurezza e il conformità

Ciclo di Vita della Chiave Management

  • Generazione e distribuzione delle chiavi
  • Rottazione e scadenza delle chiavi
  • Archiviazione e cancellazione sicura delle chiavi

Access Controllo e Protezione della Chiave

  • Accesso basato sui ruoli alle operazioni di chiave
  • Separazione dei compiti e tracce di controllo
  • Moduli di Sicurezza Hardware (HSMs)

Sistemi e Architetture delle Chiavi Management

  • Panoramica sui KMS commerciali e open-source
  • Architettura per la sicura memorizzazione e gestione delle chiavi
  • Integrazione dei KMS con applicazioni e servizi

Pratiche di Chiave in Cloud Management

  • Gestione delle chiavi in AWS, Azure e Google Cloud
  • Bring Your Own Key (BYOK) vs chiavi nativamente cloud
  • Strategie di gestione delle chiavi multi-cloud

Conformità ed Audit

  • Gestione delle chiavi in PCI DSS, HIPAA, GDPR e NIST
  • Audit dell'uso delle chiavi e implementazione degli avvisi
  • Risposta agli incidenti per le chiavi compromesse

Casi di Studio e Best Practices

  • Implementazione a scala aziendale della gestione delle chiavi
  • Pitfall comuni e strategie di mitigazione
  • Delineazione della politica di gestione delle chiavi per l'organizzazione

Riassunto e Prossimi Passaggi

Requisiti

  • Comprensione dei concetti di base di crittografia e cifratura
  • Esperienza nel lavoro con l'infrastruttura IT o i sistemi di sicurezza
  • L'esperienza con gli ambienti cloud è utile

Pubblico Obiettivo

  • Ingegneri della sicurezza
  • Amministratori IT che gestiscono dati sensibili
  • Professionisti di conformità e rischio
 21 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (5)

Corsi in Arrivo

Categorie relative