Plan du cours

Introduction au Chiffrement et à la Gestion des Clés

  • Chiffrement symétrique vs asymétrique
  • Utilisation des clés dans le chiffrement de données et l'authentification
  • Pourquoi la gestion des clés est importante pour la sécurité et la conformité

Gestion du Cycle de Vie des Clés

  • Génération et distribution des clés
  • Rotation et expiration des clés
  • Archivage et suppression sécurisée des clés

Contrôle d'Accès et Protection des Clés

  • Accès basé sur les rôles aux opérations de clés
  • Séparation des tâches et traçabilité des audits
  • Modules de Sécurité Matérielle (HSMs)

Systèmes et Architectures de Gestion des Clés

  • Aperçu des KMS commerciaux et open-source
  • Architecture pour le stockage et la gestion sécurisée des clés
  • Intégration des KMS avec les applications et services

Pratiques de Gestion des Clés dans le Cloud

  • Gestion des clés dans AWS, Azure et Google Cloud
  • APE (Apportez Votre Propre Clé) vs clés natives du cloud
  • Stratégies de gestion des clés multi-cloud

Conformité et Audit

  • Gestion des clés dans PCI DSS, HIPAA, RGPD et NIST
  • Audit de l'utilisation des clés et mise en place d'alertes
  • Réponse aux incidents pour les clés compromises

Études de Cas et Meilleures Pratiques

  • Déploiement à grande échelle de la gestion des clés dans l'entreprise
  • Pièges courants et stratégies d'atténuation
  • Conception de la politique de gestion des clés de votre organisation

Résumé et Étapes Suivantes

Pré requis

  • Compréhension des concepts de base du chiffrement et de la cryptographie
  • Expérience dans le travail avec les infrastructures IT ou les systèmes de sécurité
  • Familiarité avec les environnements cloud est utile

Audience

  • Ingénieurs en sécurité
  • Administrateurs IT gérant des données sensibles
  • Professionnels de la conformité et du risque
 21 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires