Plan du cours
Introduction à la Cryptographie et aux Clés Management
- Cryptographie symétrique vs asymétrique
- Utilisation des clés pour l'encryption des données et l'authentification
- Pourquoi la gestion des clés est importante pour la sécurité et la conformité
Cycle de Vie de la Clé Management
- Génération et distribution des clés
- Rotation et expiration des clés
- Archivage et suppression sécurisée des clés
Access Contrôle et Protection des Clés
- Accès basé sur les rôles pour les opérations de clés
- Séparation des tâches et traces d'audit
- Modules de Sécurité Matérielle (HSMs)
Systèmes et Architectures de Clé Management
- Aperçu des KMS commerciaux et open-source
- Architecture pour le stockage et la gestion sécurisés des clés
- Intégration des KMS avec les applications et services
Pratiques de Clé dans le Cloud Management
- Gestion des clés dans AWS, Azure, et Google Cloud
- Bring Your Own Key (BYOK) vs clés natives du cloud
- Stratégies de gestion des clés multi-cloud
Conformité et Audit
- Gestion des clés dans PCI DSS, HIPAA, GDPR, et NIST
- Audit de l'utilisation des clés et mise en place d'alertes
- Réponse aux incidents pour les clés compromises
Cas Pratiques et Meilleures Pratiques
- Déploiement à grande échelle de la gestion des clés
- Écueils courants et stratégies d'atténuation
- Conception de la politique de gestion des clés pour votre organisation
Résumé et Étapes Suivantes
Pré requis
- Compréhension des concepts de base de chiffrement et de cryptographie
- Expérience dans le travail avec les infrastructures IT ou les systèmes de sécurité
- La familiarité avec les environnements cloud est un atout
Audience
- Ingénieurs en sécurité
- Administrateurs IT gérant des données sensibles
- Professionnels de la conformité et du risque
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Le formateur n'a pas seulement été capable de transmettre les informations, elle a également ajouté de l'humour pour alléger le sujet théorique et parfois aride du cours.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Formation - CISM - Certified Information Security Manager
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique