聯繫我們

課程簡介

加密和金鑰管理簡介

  • 對稱式與非對稱式加密
  • 金鑰在數據加密和身份驗證中的應用
  • 金鑰管理對於安全和合規的重要性

金鑰生命週期管理

  • 金鑰生成與分發
  • 金鑰輪換與過期
  • 金鑰歸檔與安全刪除

訪問控制與金鑰保護

  • 基於角色的金鑰操作訪問
  • 職責分離與審計追蹤
  • 硬體安全模組(HSMs)

金鑰管理系統與架構

  • 商業和開源KMS概覽
  • 用於安全金鑰存儲和管理的架構
  • 將KMS整合至應用程式與服務

雲端金鑰管理實踐

  • AWS、Azure和Google Cloud中的金鑰管理
  • 自帶金鑰(BYOK)與雲端原生金鑰
  • 多雲端金鑰管理策略

合規性與審計

  • PCI DSS、HIPAA、GDPR和NIST中的金鑰管理
  • 審計金鑰使用情況並實施警報機制
  • 針對受損金鑰的事件響應

案例研究與最佳實踐

  • 企業級金鑰管理部署
  • 常見陷阱與緩解策略
  • 設計組織的金鑰管理政策

總結與後續步驟

最低要求

  • 了解基本加密和密碼學概念
  • 有與IT基礎設施或安全系統合作經驗
  • 熟悉雲端環境將是加分項

受眾

  • 安全工程師
  • 管理敏感數據的IT管理員
  • 合規與風險專業人員
 21 小時

客戶評論 (3)

課程分類