Struttura del corso
Introduzione all'Encryptazione e alle Chiavi Management
- Crittografia simmetrica vs asimmetrica
- Utilizzo delle chiavi nella crittografia dei dati e nell'autenticazione
- Perché la gestione delle chiavi è importante per la sicurezza e il conformità
Ciclo di Vita della Chiave Management
- Generazione e distribuzione delle chiavi
- Rottazione e scadenza delle chiavi
- Archiviazione e cancellazione sicura delle chiavi
Access Controllo e Protezione della Chiave
- Accesso basato sui ruoli alle operazioni di chiave
- Separazione dei compiti e tracce di controllo
- Moduli di Sicurezza Hardware (HSMs)
Sistemi e Architetture delle Chiavi Management
- Panoramica sui KMS commerciali e open-source
- Architettura per la sicura memorizzazione e gestione delle chiavi
- Integrazione dei KMS con applicazioni e servizi
Pratiche di Chiave in Cloud Management
- Gestione delle chiavi in AWS, Azure e Google Cloud
- Bring Your Own Key (BYOK) vs chiavi nativamente cloud
- Strategie di gestione delle chiavi multi-cloud
Conformità ed Audit
- Gestione delle chiavi in PCI DSS, HIPAA, GDPR e NIST
- Audit dell'uso delle chiavi e implementazione degli avvisi
- Risposta agli incidenti per le chiavi compromesse
Casi di Studio e Best Practices
- Implementazione a scala aziendale della gestione delle chiavi
- Pitfall comuni e strategie di mitigazione
- Delineazione della politica di gestione delle chiavi per l'organizzazione
Riassunto e Prossimi Passaggi
Requisiti
- Comprensione dei concetti di base di crittografia e cifratura
- Esperienza nel lavoro con l'infrastruttura IT o i sistemi di sicurezza
- L'esperienza con gli ambienti cloud è utile
Pubblico Obiettivo
- Ingegneri della sicurezza
- Amministratori IT che gestiscono dati sensibili
- Professionisti di conformità e rischio
Recensioni (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Corso - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.