코스 개요
암호화와 키 관리 소개
- 대칭 암호화 vs 비대칭 암호화
- 데이터 암호화 및 인증에서의 키 사용
- 보안과 준수를 위한 키 관리의 중요성
키 수명 주기 관리
- 키 생성 및 배포
- 키 회전 및 만료
- 키 보관 및 안전한 삭제
액세스 제어와 키 보호
- 역할 기반의 키 운영 액세스
- 직무 분리 및 감사 추적
- 하드웨어 보안 모듈(HSMs)
키 관리 시스템과 아키텍처
- 상용 KMS와 오픈 소스 KMS 개요
- 안전한 키 저장 및 관리를 위한 아키텍처
- 응용 프로그램 및 서비스와의 KMS 통합
클라우드 키 관리 실천
- AWS, Azure, Google Cloud에서의 키 관리
- 사용자 지정 키(BYOK) vs 클라우드 원생 키
- 멀티-클라우드 키 관리 전략
준수와 감사
- PCI DSS, HIPAA, GDPR, NIST에서의 키 관리
- 키 사용 감사 및 경고 구현
- 노출된 키에 대한 사고 대응
케이스 스터디와 최선의 방법
- 기업 규모의 키 관리 배포
- 일반적인 함정과 완화 전략
- 귀사의 키 관리 정책 설계
요약 및 다음 단계
요건
- 기본 암호화 및 암호학 개념 이해
- IT 인프라 또는 보안 시스템 작업 경험
- 클라우드 환경에 대한 지식이 유용합니다.
대상자
- 보안 엔지니어
- 민감한 데이터를 관리하는 IT 관리자
- 준수 및 위험 전문가
회원 평가 (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
코스 - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
코스 - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
코스 - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.