Kerangka Materi

Pengenalan Enkripsi dan Manajemen Kunci

  • Enkripsi simetris vs asimetris
  • Penggunaan kunci dalam enkripsi data dan otentikasi
  • Mengapa manajemen kunci penting untuk keamanan dan kepatuhan

Manajemen Siklus Hidup Kunci

  • Pembuatan dan distribusi kunci
  • Pemutaran dan kedaluwarsa kunci
  • Penyimpanan arsip dan penghapusan aman kunci

Kontrol Akses dan Perlindungan Kunci

  • Akses berbasis peran ke operasi kunci
  • Pemisahan tugas dan jejak audit
  • Modul Keamanan Perangkat Keras (HSMs)

Sistem Manajemen Kunci dan Arsitektur

  • Ikhtisar KMS komersial dan open-source
  • Arsitektur untuk penyimpanan dan manajemen kunci yang aman
  • Mengintegrasikan KMS dengan aplikasi dan layanan

Praktik Manajemen Kunci di Cloud

  • Manajemen kunci di AWS, Azure, dan Google Cloud
  • Bawa Sendiri Kunci Anda (BYOK) vs kunci cloud asli
  • Strategi manajemen kunci multi-cloud

Kepatuhan dan Audit

  • Manajemen kunci dalam PCI DSS, HIPAA, GDPR, dan NIST
  • Audit penggunaan kunci dan implementasi peringatan
  • Tanggapan insiden untuk kunci yang dikompromikan

Kasus dan Praktik Terbaik

  • Penerapan manajemen kunci berskala perusahaan
  • Pitfall umum dan strategi mitigasi
  • Merancang kebijakan manajemen kunci organisasi Anda

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Pemahaman tentang konsep dasar enkripsi dan kriptografi
  • Pengalaman bekerja dengan infrastruktur IT atau sistem keamanan
  • Familiaritas dengan lingkungan cloud sangat membantu

Audience

  • Ingenier keamanan
  • Administrator IT yang mengelola data sensitif
  • Profesional kepatuhan dan risiko
 21 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (5)

Kursus Mendatang

Kategori Terkait