Course Outline
Pengantar ke PKI
- Konsep dan terminologi keamanan dasar
- Definisi Public Key Infrastructure (PKI)
- Sertifikat digital dan tanda tangan digital
- Kartu pintar dan token hardware
- Standar PKI dan kerangka kerja global
CryptoGrafik Dasar
- Penggunaan kriptografi dalam sistem modern
- Sejarah kriptografi dan evolusi algoritma
- Simetris vs. asimetris enkripsi
- Tukar kunci Diffie-Hellman
- Penggunaan hashing untuk integritas data
Penggunaan Praktis Enkripsi dan Masalah Terkait
- Email yang ditandatangani dan dienkripsi (S/MIME dan PGP)
- Koneksi web aman (HTTPS/SSL)
- Membuat PDF dan dokumen dengan tanda tangan digital
- Enkripsi file, disk, dan kontainer
- VPN, enkripsi nirkabel, dan keamanan awan
- Serangan enkripsi dan strategi mitigasi
Otoritas Sertifikat dan Siklus Hidup Sertifikat
- Otoritas sertifikat publik vs. pribadi
- Kompatibilitas regulasi dan kerangka kebijakan otoritas sertifikat (CA)
- Jenis-jenis sertifikat dan penggunaannya
- Hierarki CA dan rantai kepercayaan
- Operasi: mengeluarkan, memperbaharui, dan mencabut sertifikat
- Metode pencabutan: CRL dan OCSP
- Pemulihan kunci dan template sertifikat
- Instalasi dan pengelolaan CA
Standar CSCA dan PKI Passport
- Ulasan tentang CSCA (Country Signing Certification Authority)
- Penggunaan CSCA dalam Dokumen Perjalanan yang Dapat Dibaca Mesin (MRTDs)
- PKD ICAO dan kerangka kepercayaan global untuk ePassports
- Melaksanakan hierarki nasional CSCA
- Daftar Master Sertifikat dan Sertifikat Penandatangan Dokumen
- Keamanan, kompatibilitas, dan aliansi internasional
Tema PKI Lanjutan dan Trend Masa Depan
- 5 masalah teratas dalam implementasi dan pelajaran yang dipetik
- 10 risiko teratas dan strategi mitigasi yang disarankan
- Kriptografi tahan kuantum dan standar yang berkembang
- Arsitektur Zero Trust dan integrasi PKI
- Trend masa depan dalam identitas digital dan kerangka kepercayaan
Ringkasan dan Langkah Selanjutnya
Requirements
- Ketahuan dengan dasar-dasar jaringan
- Pemahaman dasar tentang konsep kriptografi
- Kesadaran umum tentang kebijakan keamanan perusahaan
Audience
- CIOs dan Chief Security Officers
- Manajer keamanan dan auditor internal
- Profesional IT yang terlibat dalam implementasi dan penerapan sistem e-commerce dan perusahaan
Pengantar PKI
- Konsep dan terminologi keamanan dasar
- Definisi Public Key Infrastructure (PKI)
- Sertifikat digital dan tanda tangan
- Kartu pintar dan token perangkat keras
- Standar PKI dan kerangka kerja global
Kriptografi Dasar
- Penggunaan kriptografi dalam sistem modern
- Riwayat kriptografi dan evolusi algoritma
- Enkripsi simetris vs. asimetris
- Tukar kunci Diffie-Hellman
- Penggunaan hashing untuk integritas data
Penggunaan Praktis Enkripsi dan Masalah Terkait
- Email yang ditandatangani dan dienkripsi (S/MIME dan PGP)
- Koneksi web aman (HTTPS/SSL)
- Tanda tangan digital PDF dan dokumen
- Enkripsi file, disk, dan kontainer
- VPN, enkripsi nirkabel, dan keamanan awan
- Penggunaan serangan enkripsi dan strategi mitigasi
Autoritas Sertifikat dan Siklus Hidup Sertifikat
- Autoritas sertifikat publik vs. pribadi
- Kompatibilitas regulasi dan kerangka kebijakan CA
- Jenis-jenis sertifikat dan penggunaannya
- Hierarki CA dan rantai kepercayaan
- Operasi: mengeluarkan, memperbaharui, dan mencabut sertifikat
- Cara pencabutan: CRL dan OCSP
- Pemulihan kunci dan template sertifikat
- Instalasi dan manajemen CA
Standar CSCA dan Passport PKI
- Ringkasan tentang CSCA (Country Signing Certification Authority)
- Penggunaan CSCA dalam Dokumen Perjalanan yang Dapat Dibaca Mesin (MRTDs)
- PKD ICAO dan kerangka kepercayaan global untuk ePassports
- Melaksanakan hierarki nasional CSCA
- Daftar Master Sertifikat dan Sertifikat Penandatangan Dokumen
- Keselamatan, kompatibilitas, dan sinkronisasi internasional
Topik Lanjutan PKI dan Trend Masa Depan
- 5 masalah teratas dalam implementasi dan pelajaran yang dipetik
- 10 risiko teratas dan strategi mitigasi yang disarankan
- Kriptografi tahan kuantum dan standar yang berkembang
- Arsitektur Zero Trust dan integrasi PKI
- Trend masa depan dalam identitas digital dan kerangka kepercayaan
Ringkasan dan Langkah Selanjutnya
Public Key Infrastructure (PKI) adalah komponen dasar untuk memastikan komunikasi digital, identitas, dan integritas data di seluruh organisasi dan pemerintahan.
Pelatihan langsung ini yang dipimpin instruktur (daring atau tatap muka) ditujukan bagi profesional IT tingkat lanjut yang ingin memahami, mengimplementasikan, dan mengelola sistem PKI dengan aman dan efisien, termasuk sertifikat digital, enkripsi, dan standar CSCA.
Setelah pelatihan ini selesai, peserta akan dapat:
- Mendesain, mendeploy, dan mengelola sistem PKI yang aman.
- Mengevaluasi teknik kriptografi dan algoritma yang digunakan dalam PKI.
- Memahami dan menerapkan standar CSCA untuk keamanan dokumen nasional dan internasional.
- Melindungi komunikasi digital dan penyimpanan menggunakan teknologi yang memungkinkan PKI.
Format Kursus
- Lecture interaktif dan diskusi.
- Latihan laboratorium praktis dan simulasi.
- Kasus studi dan panduan implementasi dunia nyata.
Opsi Pemadanan Kursus
- Untuk meminta pelatihan yang disesuaikan untuk kursus ini, silakan hubungi kami untuk mengatur.
Testimonials (1)
The trainer always ensured me fully understand what he had taught and do not hesitate to repeat again if I am still not clear about it. He is committed to preparing more samples to show me to answer the extra questions from me.