Plan du cours
Introduction au Chiffrement et à la Gestion des Clés
- Chiffrement symétrique vs asymétrique
- Utilisation des clés dans le chiffrement de données et l'authentification
- Pourquoi la gestion des clés est importante pour la sécurité et la conformité
Gestion du Cycle de Vie des Clés
- Génération et distribution des clés
- Rotation et expiration des clés
- Archivage et suppression sécurisée des clés
Contrôle d'Accès et Protection des Clés
- Accès basé sur les rôles aux opérations de clés
- Séparation des tâches et traçabilité des audits
- Modules de Sécurité Matérielle (HSMs)
Systèmes et Architectures de Gestion des Clés
- Aperçu des KMS commerciaux et open-source
- Architecture pour le stockage et la gestion sécurisée des clés
- Intégration des KMS avec les applications et services
Pratiques de Gestion des Clés dans le Cloud
- Gestion des clés dans AWS, Azure et Google Cloud
- APE (Apportez Votre Propre Clé) vs clés natives du cloud
- Stratégies de gestion des clés multi-cloud
Conformité et Audit
- Gestion des clés dans PCI DSS, HIPAA, RGPD et NIST
- Audit de l'utilisation des clés et mise en place d'alertes
- Réponse aux incidents pour les clés compromises
Études de Cas et Meilleures Pratiques
- Déploiement à grande échelle de la gestion des clés dans l'entreprise
- Pièges courants et stratégies d'atténuation
- Conception de la politique de gestion des clés de votre organisation
Résumé et Étapes Suivantes
Pré requis
- Compréhension des concepts de base du chiffrement et de la cryptographie
- Expérience dans le travail avec les infrastructures IT ou les systèmes de sécurité
- Familiarité avec les environnements cloud est utile
Audience
- Ingénieurs en sécurité
- Administrateurs IT gérant des données sensibles
- Professionnels de la conformité et du risque
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Le formateur a été extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Non seulement il était capable de transmettre des informations, mais il le faisait également avec humour pour alléger le sujet théorique parfois aride.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Formation - CISM - Certified Information Security Manager
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique