Plan du cours
Introduction au Chiffrement et à la Gestion des Clés
- Chiffrement symétrique vs asymétrique
- Utilisation des clés dans le chiffrement de données et l'authentification
- Pourquoi la gestion des clés est importante pour la sécurité et la conformité
Gestion du Cycle de Vie des Clés
- Génération et distribution des clés
- Rotation et expiration des clés
- Archivage et suppression sécurisée des clés
Contrôle d'Accès et Protection des Clés
- Accès basé sur les rôles aux opérations de clés
- Séparation des tâches et traçabilité des audits
- Modules de Sécurité Matérielle (HSMs)
Systèmes et Architectures de Gestion des Clés
- Aperçu des KMS commerciaux et open-source
- Architecture pour le stockage et la gestion sécurisée des clés
- Intégration des KMS avec les applications et services
Pratiques de Gestion des Clés dans le Cloud
- Gestion des clés dans AWS, Azure et Google Cloud
- APE (Apportez Votre Propre Clé) vs clés natives du cloud
- Stratégies de gestion des clés multi-cloud
Conformité et Audit
- Gestion des clés dans PCI DSS, HIPAA, RGPD et NIST
- Audit de l'utilisation des clés et mise en place d'alertes
- Réponse aux incidents pour les clés compromises
Études de Cas et Meilleures Pratiques
- Déploiement à grande échelle de la gestion des clés dans l'entreprise
- Pièges courants et stratégies d'atténuation
- Conception de la politique de gestion des clés de votre organisation
Résumé et Étapes Suivantes
Pré requis
- Compréhension des concepts de base du chiffrement et de la cryptographie
- Expérience dans le travail avec les infrastructures IT ou les systèmes de sécurité
- Familiarité avec les environnements cloud est utile
Audience
- Ingénieurs en sécurité
- Administrateurs IT gérant des données sensibles
- Professionnels de la conformité et du risque
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Le formateur n'a pas seulement été capable de transmettre les informations, elle a également ajouté de l'humour pour alléger le sujet théorique et parfois aride du cours.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Formation - CISM - Certified Information Security Manager
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
