聯繫我們

課程簡介

加密與金鑰管理簡介

  • 對稱加密與非對稱加密
  • 數據加密與認證中的金鑰應用
  • 金鑰管理對安全與合規的重要性

金鑰生命週期管理

  • 金鑰生成與分發
  • 金鑰輪換與過期
  • 金鑰存檔與安全刪除

訪問控制與金鑰保護

  • 金鑰操作的角色基於訪問控制
  • 職責分離與審計追蹤
  • 硬件安全模組(HSMs)

金鑰管理系統與架構

  • 商業版與開源 KMS 概覽
  • 安全金鑰存儲與管理架構
  • 將 KMS 與應用程式及服務整合

雲端金鑰管理實踐

  • AWS、Azure 及 Google Cloud 中的金鑰管理
  • 自帶金鑰(BYOK)與雲端原生金鑰的比較
  • 多雲端金鑰管理策略

合規與審計

  • PCI DSS、HIPAA、GDPR 及 NIST 中的金鑰管理
  • 審計金鑰使用並實施預警機制
  • 針對洩露金鑰的事件響應

案例研究與最佳實踐

  • 企業級金鑰管理部署
  • 常見陷阱及緩解策略
  • 設計貴組織的金鑰管理政策

總結與後續步驟

最低要求

  • 理解基本的加密與密碼學概念
  • 具有操作資訊科技基礎設施或安全系統的經驗
  • 熟悉雲端環境有助於學習

適合對象

  • 安全工程師
  • 管理敏感數據的資訊科技管理員
  • 合規與風險專業人員
 21 小時

客戶評論 (2)

課程分類