Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction au chiffrement et à la gestion des clés
- Chiffrement symétrique vs asymétrique.
- Utilisation des clés dans le chiffrement des données et l'authentification.
- Pourquoi la gestion des clés est cruciale pour la sécurité et la conformité.
Gestion du cycle de vie des clés
- Génération et distribution des clés.
- Pivotement des clés et expiration.
- Archivage et suppression sécurisée des clés.
Contrôle d'accès et protection des clés
- Accès aux opérations de clés basé sur les rôles.
- Séparation des tâches et traces d'audit.
- Modules de sécurité matérielle (HSM).
Systèmes et architectures de gestion des clés
- Aperçu des KMS commerciaux et open source.
- Architecture pour le stockage et la gestion sécurisée des clés.
- Intégration des KMS avec les applications et les services.
Pratiques de gestion des clés dans le cloud
- Gestion des clés dans AWS, Azure et Google Cloud.
- Bring Your Own Key (BYOK) vs clés natives au cloud.
- Stratégies de gestion des clés multi-cloud.
Conformité et audit
- Gestion des clés dans PCI DSS, HIPAA, RGPD et NIST.
- Audit de l'utilisation des clés et mise en place d'alertes.
- Gestion des incidents pour les clés compromises.
Études de cas et meilleures pratiques
- Déploiement de la gestion des clés à l'échelle de l'entreprise.
- Pièges courants et stratégies d'atténuation.
- Conception de la politique de gestion des clés de votre organisation.
Résumé et prochaines étapes
Pré requis
- Compréhension des concepts de base du chiffrement et de la cryptographie.
- Expérience de travail avec des infrastructures informatiques ou des systèmes de sécurité.
- Une familiarité avec les environnements cloud est un atout.
Audience cible
- Ingénieurs en sécurité.
- Administrateurs informatiques gérant des données sensibles.
- Professionnels de la conformité et des risques.
21 Heures
Nos clients témoignent (4)
Les précisions sur le fonctionnement
Eric Nowakowski - Aperam
Formation - CCTV Security
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
La façon de recevoir les informations du formateur
Mohamed Romdhani - Shams Power
Formation - CISM - Certified Information Security Manager
Traduction automatique