Programa do Curso
Introdução à Criptografia e Chave Management
- Criptografia simétrica vs assimétrica
- Uso da chave na criptografia de dados e autenticação
- O porquê da gestão de chaves ser importante para segurança e conformidade
Ciclo de Vida da Chave Management
- Geração e distribuição de chaves
- Rotação e expiração de chaves
- Arquivamento seguro e exclusão de chaves
Access Controle e Proteção da Chave
- Acesso baseado em função às operações de chave
- Separação de funções e registros de auditoria
- Módulos de Segurança de Hardware (HSMs)
Sistemas e Arquiteturas de Chave Management
- Visão geral de KMS comerciais e open-source
- Arquitetura para armazenamento seguro e gerenciamento de chaves
- Integração do KMS com aplicações e serviços
Práticas em Nuvem de Chave Management
- Gestão de chaves no AWS, Azure e Google Cloud
- Bring Your Own Key (BYOK) vs chaves nativas da nuvem
- Estratégias de gestão de chaves multi-nuvem
Conformidade e Auditoria
- Gestão de chaves no PCI DSS, HIPAA, GDPR e NIST
- Auditoria do uso da chave e implementação de alertas
- Resposta a incidentes para chaves comprometidas
Casos de Estudo e Melhores Práticas
- Implantação em escala empresarial de gestão de chaves
- Pitfalls comuns e estratégias de mitigação
- Delineando a política de gerenciamento de chaves da sua organização
Resumo e Próximos Passos
Requisitos
- Comprensão de conceitos básicos de criptografia e criptografia
- Experiência trabalhando com infraestrutura de TI ou sistemas de segurança
- Familiaridade com ambientes em nuvem é útil
Público-alvo
- Engenheiros de segurança
- Administradores de TI que gerenciam dados sensíveis
- Profissionais de conformidade e risco
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curso - CISM - Certified Information Security Manager
Máquina Traduzida