Struttura del corso
Introduzione all'Encryptazione e alle Chiavi Management
- Crittografia simmetrica vs asimmetrica
- Utilizzo delle chiavi nella crittografia dei dati e nell'autenticazione
- Perché la gestione delle chiavi è importante per la sicurezza e il conformità
Ciclo di Vita della Chiave Management
- Generazione e distribuzione delle chiavi
- Rottazione e scadenza delle chiavi
- Archiviazione e cancellazione sicura delle chiavi
Access Controllo e Protezione della Chiave
- Accesso basato sui ruoli alle operazioni di chiave
- Separazione dei compiti e tracce di controllo
- Moduli di Sicurezza Hardware (HSMs)
Sistemi e Architetture delle Chiavi Management
- Panoramica sui KMS commerciali e open-source
- Architettura per la sicura memorizzazione e gestione delle chiavi
- Integrazione dei KMS con applicazioni e servizi
Pratiche di Chiave in Cloud Management
- Gestione delle chiavi in AWS, Azure e Google Cloud
- Bring Your Own Key (BYOK) vs chiavi nativamente cloud
- Strategie di gestione delle chiavi multi-cloud
Conformità ed Audit
- Gestione delle chiavi in PCI DSS, HIPAA, GDPR e NIST
- Audit dell'uso delle chiavi e implementazione degli avvisi
- Risposta agli incidenti per le chiavi compromesse
Casi di Studio e Best Practices
- Implementazione a scala aziendale della gestione delle chiavi
- Pitfall comuni e strategie di mitigazione
- Delineazione della politica di gestione delle chiavi per l'organizzazione
Riassunto e Prossimi Passaggi
Requisiti
- Comprensione dei concetti di base di crittografia e cifratura
- Esperienza nel lavoro con l'infrastruttura IT o i sistemi di sicurezza
- L'esperienza con gli ambienti cloud è utile
Pubblico Obiettivo
- Ingegneri della sicurezza
- Amministratori IT che gestiscono dati sensibili
- Professionisti di conformità e rischio
Recensioni (5)
Il fatto che ci fossero esempi pratici insieme al contenuto
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
Traduzione automatica
L'istruttore è stato estremamente chiaro e conciso. Era molto facile comprendere e assimilare le informazioni.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
Traduzione automatica
L'istruttore era molto motivato e competente. Non solo era in grado di trasmettere le informazioni, ma lo faceva anche con umorismo per rendere più leggero l'argomento teorico piuttosto asciutto.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
Traduzione automatica
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Corso - CISM - Certified Information Security Manager
Traduzione automatica
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica