Kerangka Materi
Pengenalan Enkripsi dan Manajemen Kunci
- Enkripsi simetris vs asimetris
- Penggunaan kunci dalam enkripsi data dan otentikasi
- Mengapa manajemen kunci penting untuk keamanan dan kepatuhan
Manajemen Siklus Hidup Kunci
- Pembuatan dan distribusi kunci
- Pemutaran dan kedaluwarsa kunci
- Penyimpanan arsip dan penghapusan aman kunci
Kontrol Akses dan Perlindungan Kunci
- Akses berbasis peran ke operasi kunci
- Pemisahan tugas dan jejak audit
- Modul Keamanan Perangkat Keras (HSMs)
Sistem Manajemen Kunci dan Arsitektur
- Ikhtisar KMS komersial dan open-source
- Arsitektur untuk penyimpanan dan manajemen kunci yang aman
- Mengintegrasikan KMS dengan aplikasi dan layanan
Praktik Manajemen Kunci di Cloud
- Manajemen kunci di AWS, Azure, dan Google Cloud
- Bawa Sendiri Kunci Anda (BYOK) vs kunci cloud asli
- Strategi manajemen kunci multi-cloud
Kepatuhan dan Audit
- Manajemen kunci dalam PCI DSS, HIPAA, GDPR, dan NIST
- Audit penggunaan kunci dan implementasi peringatan
- Tanggapan insiden untuk kunci yang dikompromikan
Kasus dan Praktik Terbaik
- Penerapan manajemen kunci berskala perusahaan
- Pitfall umum dan strategi mitigasi
- Merancang kebijakan manajemen kunci organisasi Anda
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman tentang konsep dasar enkripsi dan kriptografi
- Pengalaman bekerja dengan infrastruktur IT atau sistem keamanan
- Familiaritas dengan lingkungan cloud sangat membantu
Audience
- Ingenier keamanan
- Administrator IT yang mengelola data sensitif
- Profesional kepatuhan dan risiko
Testimoni (5)
Faktanya, ada contoh praktis yang disertakan dengan konten tersebut
Smita Hanuman - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
Diterjemahkan Mesin
Instruktur sangat jelas dan singkat. Sangat mudah untuk memahami dan menyerap informasi tersebut.
Paul Clancy - Rowan Dartington
Kursus - CGEIT – Certified in the Governance of Enterprise IT
Diterjemahkan Mesin
Instruktur sangat termotivasi dan berpengetahuan luas. Instruktur tidak hanya mampu mentransfer informasi, tetapi juga membawakannya dengan humor untuk mengurangi kekeringan materi teoritis yang disampaikan.
Marco van den Berg - ZiuZ Medical B.V.
Kursus - HIPAA Compliance for Developers
Diterjemahkan Mesin
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kursus - CISM - Certified Information Security Manager
Diterjemahkan Mesin
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin