Kerangka Materi
Pengenalan Enkripsi dan Manajemen Kunci
- Enkripsi simetris vs asimetris
- Penggunaan kunci dalam enkripsi data dan otentikasi
- Mengapa manajemen kunci penting untuk keamanan dan kepatuhan
Manajemen Siklus Hidup Kunci
- Pembuatan dan distribusi kunci
- Pemutaran dan kedaluwarsa kunci
- Penyimpanan arsip dan penghapusan aman kunci
Kontrol Akses dan Perlindungan Kunci
- Akses berbasis peran ke operasi kunci
- Pemisahan tugas dan jejak audit
- Modul Keamanan Perangkat Keras (HSMs)
Sistem Manajemen Kunci dan Arsitektur
- Ikhtisar KMS komersial dan open-source
- Arsitektur untuk penyimpanan dan manajemen kunci yang aman
- Mengintegrasikan KMS dengan aplikasi dan layanan
Praktik Manajemen Kunci di Cloud
- Manajemen kunci di AWS, Azure, dan Google Cloud
- Bawa Sendiri Kunci Anda (BYOK) vs kunci cloud asli
- Strategi manajemen kunci multi-cloud
Kepatuhan dan Audit
- Manajemen kunci dalam PCI DSS, HIPAA, GDPR, dan NIST
- Audit penggunaan kunci dan implementasi peringatan
- Tanggapan insiden untuk kunci yang dikompromikan
Kasus dan Praktik Terbaik
- Penerapan manajemen kunci berskala perusahaan
- Pitfall umum dan strategi mitigasi
- Merancang kebijakan manajemen kunci organisasi Anda
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman tentang konsep dasar enkripsi dan kriptografi
- Pengalaman bekerja dengan infrastruktur IT atau sistem keamanan
- Familiaritas dengan lingkungan cloud sangat membantu
Audience
- Ingenier keamanan
- Administrator IT yang mengelola data sensitif
- Profesional kepatuhan dan risiko
Testimoni (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kursus - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kursus - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kursus - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.