Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in Verschlüsselung und Schlüsselverwaltung
- Symmetrische vs. asymmetrische Verschlüsselung
- Nutzung von Schlüsseln zur Datenverschlüsselung und Authentifizierung
- Warum eine effektive Schlüsselverwaltung für Sicherheit und Compliance entscheidend ist
Verwaltung des Schlüssellebenszyklus
- Erzeugung und Verteilung von Schlüsseln
- Rotation sowie Ablaufdatum von Schlüsseln
- Archivierung und sichere Löschung von Schlüsseln
Zugriffskontrolle und Schutz von Schlüsseln
- Rollenbasierte Berechtigungen für Schlüsseloperationen
- Trennung von Aufgaben sowie Erstellung von Audit-Protokollen
- Hardware Security Modules (HSMs)
Schlüsselverwaltungssysteme und -architekturen
- Übersicht über kommerzielle sowie open-source-basierte KMS-Lösungen
- Aufbau sicherer Architekturen für das Speichern und Verwalten von Schlüsseln
- Integration solcher Systeme in Anwendungen und Services
Praktiken zur Cloud-Schlüsselverwaltung
- Schlüsselmanagement in AWS, Azure und Google Cloud
- Bring Your Own Key (BYOK) im Vergleich zu cloudeigenen Schlüsseln
- Strategien für die Verwaltung von Schlüsseln in multiplen Cloud-Umgebungen
Compliance und Audits
- Anforderungen aus PCI DSS, HIPAA, GDPR sowie NIST an die Schlüsselverwaltung
- Auditierungsmechanismen zur Überwachung der Schlüsselnutzung und Einrichtung von Alarmeinrichtungen
- Vorgehensweisen bei Vorfällen mit kompromittierten Schlüsseln
Fallbeispiele und bewährte Verfahren
- Einführung effizienter Schlüsselverwaltungslösungen im Unternehmensmaßstab
- Häufige Fehlerquellen sowie geeignete Gegenmaßnahmen
- Entwicklung einer organisationsspezifischen Richtlinie zur Schlüsselverwaltung
Zusammenfassung und weitere Schritte
Voraussetzungen
- Grundkenntnisse über Verschlüsselung und kryptografische Prinzipien
- Erfahrung in der Arbeit mit IT-Infrastrukturen oder Sicherheitssystemen
- Kenntnisse zu Cloud-Umgebungen sind von Vorteil
Zielgruppe
- Sicherheitstechniker
- IT-Administratoren, die mit sensiblen Daten arbeiten
- Compliance- und Risikomanagement-Spezialisten
21 Stunden
Erfahrungsberichte (3)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung
Der Weg, die Informationen vom Trainer zu erhalten
Mohamed Romdhani - Shams Power
Kurs - CISM - Certified Information Security Manager
Maschinelle Übersetzung