课程大纲
加密与密钥Management简介
- 对称与非对称加密
- 密钥在数据加密与身份验证中的使用
- 密钥管理对安全与合规的重要性
密钥生命周期Management
- 密钥生成与分发
- 密钥轮换与过期
- 密钥归档与安全删除
Access控制与密钥保护
- 基于角色的密钥操作访问
- 职责分离与审计追踪
- 硬体安全模组(HSMs)
密钥Management系统与架构
- 商业与开源KMS概述
- 安全密钥存储与管理的架构
- 将KMS与应用程序及服务集成
云端密钥Management实践
- AWS、Azure与Google云中的密钥管理
- 自带密钥(BYOK)与云原生密钥
- 多云密钥管理策略
合规与审计
- PCI DSS、HIPAA、GDPR与NIST中的密钥管理
- 审计密钥使用与实施警报
- 密钥泄露事件应对
案例研究与最佳实践
- 企业级密钥管理部署
- 常见陷阱与缓解策略
- 设计组织的密钥管理政策
总结与下一步
要求
- 了解基本的加密和密码学概念
- 具备IT基础设施或安全系统的工作经验
- 熟悉云环境者更佳
受众
- 安全工程师
- 管理敏感数据的IT管理员
- 合规与风险专业人员
客户评论 (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
课程 - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
课程 - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
课程 - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
课程 - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.