Course Outline
Pengantar Enkripsi dan Kunci Management
- Enkripsi simetris vs asimetris
- Penggunaan kunci dalam enkripsi data dan autentikasi
- Mengapa manajemen kunci penting untuk keamanan dan ketepatan regulasi
Lifecycle Kunci Management
- Generasi dan distribusi kunci
- Pemutaran dan kedaluwarsa kunci
- Arkival dan penghapusan aman kunci
Access Kontrol dan Perlindungan Kunci
- Akses berbasis peran untuk operasi kunci
- Pemisahan tanggung jawab dan jejak audit
- Modul Keamanan Perangkat keras (HSMs)
Sistem dan Arsitektur Kunci Management
- Ringkasan dari KMS komersial dan open-source
- Arsitektur untuk penyimpanan dan manajemen kunci yang aman
- Mengintegrasikan KMS dengan aplikasi dan layanan
Praktik Kunci Cloud Management
- Manajemen kunci di AWS, Azure, dan Google Cloud
- Bring Your Own Key (BYOK) vs kunci native cloud
- Strategi manajemen kunci multi-cloud
Ketepatan Regulasi dan Audit
- Manajemen kunci di PCI DSS, HIPAA, GDPR, dan NIST
- Audit penggunaan kunci dan implementasi pemberitahuan
- Tanggapan insiden untuk kunci yang terkompromi
Kasus Studi dan Praktik Terbaik
- Penerapan manajemen kunci skala perusahaan
- Tantangan umum dan strategi mitigasi
- Mendesain kebijakan manajemen kunci organisasi Anda
Ringkasan dan Langkah Berikutnya
Requirements
- Pemahaman konsep enkripsi dan kriptografi dasar
- Pengalaman bekerja dengan infrastruktur IT atau sistem keamanan
- Ketahui lingkungan cloud dapat membantu
Audience
- Insinyur keamanan
- Administrator IT yang mengelola data sensitif
- Profesional kewajaran dan risiko
Testimonials (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Course - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.