課程簡介
加密與密鑰Management簡介
- 對稱與非對稱加密
- 密鑰在數據加密與身份驗證中的使用
- 密鑰管理對安全與合規的重要性
密鑰生命週期Management
- 密鑰生成與分發
- 密鑰輪換與過期
- 密鑰歸檔與安全刪除
Access控制與密鑰保護
- 基於角色的密鑰操作訪問
- 職責分離與審計追蹤
- 硬體安全模組(HSMs)
密鑰Management系統與架構
- 商業與開源KMS概述
- 安全密鑰存儲與管理的架構
- 將KMS與應用程序及服務集成
雲端密鑰Management實踐
- AWS、Azure與Google雲中的密鑰管理
- 自帶密鑰(BYOK)與雲原生密鑰
- 多雲密鑰管理策略
合規與審計
- PCI DSS、HIPAA、GDPR與NIST中的密鑰管理
- 審計密鑰使用與實施警報
- 密鑰洩露事件應對
案例研究與最佳實踐
- 企業級密鑰管理部署
- 常見陷阱與緩解策略
- 設計組織的密鑰管理政策
總結與下一步
最低要求
- 了解基本的加密和密码学概念
- 具备IT基础设施或安全系统的工作经验
- 熟悉云环境者更佳
受众
- 安全工程师
- 管理敏感数据的IT管理员
- 合规与风险专业人员
客戶評論 (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Course - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.