聯繫我們

課程簡介

加密和金鑰管理簡介

  • 對稱式與非對稱式加密
  • 金鑰在資料加密和身份驗證中的應用
  • 為什麼金鑰管理對安全和合規很重要

金鑰生命週期管理

  • 金鑰生成與分發
  • 金鑰輪替與過期
  • 金鑰歸檔與安全刪除

訪問控制與金鑰保護

  • 基於角色的金鑰操作訪問權限
  • 職責分離與審計追蹤
  • 硬體安全模組(HSMs)

金鑰管理系統與架構

  • 商業和開源KMS概述
  • 安全金鑰儲存與管理的架構
  • KMS與應用程序和服務的整合

雲端金鑰管理實踐

  • AWS、Azure和Google雲中的金鑰管理
  • 自帶金鑰(BYOK)與原生雲端金鑰
  • 多雲金鑰管理策略

合規性與審計

  • PCI DSS、HIPAA、GDPR和NIST中的金鑰管理
  • 審計金鑰使用情況並實施警報
  • 金鑰洩露的應急回應

案例研究與最佳實踐

  • 企業級金鑰管理部署
  • 常見陷阱與緩解策略
  • 設計組織的金鑰管理政策

總結與下一步行動

最低要求

  • 理解基本加密和密碼學概念
  • 有IT基礎設施或安全系統的工作經驗
  • 熟悉雲環境會有所幫助

對象

  • 安全工程師
  • 管理敏感資料的IT管理員
  • 合規和風險專業人士
 21 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類