Schulungsübersicht
Einführung in Verschlüsselung und Schlüssel Management
- Symmetrische vs. asymmetrische Verschlüsselung
- Nutzung von Schlüsseln für Datenverschlüsselung und Authentifizierung
- Warum die Schlüsselverwaltung für Sicherheit und Konformität wichtig ist
Schüssellifecycle Management
- Schlüsselerzeugung und -verteilung
- Schlüsseldrehung und -ablauf
- Sicher archivieren und löschen von Schlüsseln
Access Kontrolle und Schlüsselschutz
- Rollenbasierten Zugang zu Schlüsseloperationen
- Trennung der Aufgaben und Prüfverläufe
- Hardware Security Modules (HSMs)
Schlüsselsysteme und -Architekturen Management
- Überblick über kommerzielle und Open-Source KMS
- Architektur für sichere Schlüsselverwaltung und -speicherung
- Integration von KMS mit Anwendungen und Diensten
Cloud-Schlüsselpraktiken Management
- Schlüsselverwaltung in AWS, Azure und Google Cloud
- Bring Your Own Key (BYOK) vs. Cloud-native Schlüssel
- Mehre-Cloud-Schlüsselverwaltungsstrategien
Konformität und Prüfung
- Schlüsselverwaltung in PCI DSS, HIPAA, GDPR und NIST
- Prüfen der Schlüsselnutzung und Implementierung von Warnungen
- Inzidenzreaktion bei kompromittierten Schlüsseln
Fallstudien und Best Practices
- Schlüsselverwaltung in Unternehmensumgebungen
- Häufige Fehlerquellen und Abhilfestrategien
- Entwerfen der Schlüsselverwaltungsrichtlinie für Ihr Unternehmen
Zusammenfassung und Nächste Schritte
Voraussetzungen
- Verständnis grundlegender Verschlüsselung und Kryptografiekonzepte
- Erfahrung im Umgang mit IT-Infrastruktur oder Sicherheitssystemen
- Kenntnisse von Cloud-Umgebungen sind hilfreich
Zielgruppe
- Sicherheitstechniker
- IT-Administratoren, die sensible Daten verwalten
- Kompatibilitäts- und Risikoprofessionals
Erfahrungsberichte (5)
Die Tatsache, dass es praktische Beispiele zum Inhalt gab
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Der Trainer war extrem klar und prägnant. Sehr einfach zu verstehen und die Informationen einzuarbeiten.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Der Trainer war sehr motiviert und kenntnisreich. Der Trainer vermochte nicht nur die Information zu übertragen, sondern fügte Humor hinzu, um das trockene theoretische Thema aufzuhellen.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maschinelle Übersetzung
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maschinelle Übersetzung
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung