Kontakt aufnehmen

Schulungsübersicht

Einführung in Verschlüsselung und Schlüsselverwaltung

  • Symmetrische vs. asymmetrische Verschlüsselung
  • Nutzung von Schlüsseln bei der Datenverschlüsselung und Authentifizierung
  • Warum Schlüsselmanagement für Sicherheit und Compliance wichtig ist

Verwaltung des Schlüssel-Lebenszyklus

  • Schlüsselerzeugung und -verteilung
  • Key-Rotation (Schlüsselaktualisierung) und Ablaufdatum
  • Schlüsselarchivierung und sichere Löschung

Zugriffskontrolle und Schlüsselschutz

  • Rollenbasierte Zugriffe auf Schlüsseloperationen
  • Trennung der Pflichten und Audit-Trails
  • Hardware Security Modules (HSMs)

Key-Management-Systeme und Architekturen

  • Übersicht über kommerzielle und quelloffene KMS
  • Architektur für sichere Schlüssel-speicherung und -verwaltung
  • Integration von KMS mit Anwendungen und Diensten

Praktiken zur Cloud-Schlüsselverwaltung

  • Schlüsselverwaltung in AWS, Azure und Google Cloud
  • Bring Your Own Key (BYOK) vs. cloudnative Schlüssel
  • Mehrfach-Cloud-Strategien zur Schlüsselverwaltung

Compliance und Auditierung

  • Schlüsselmanagement in PCI DSS, HIPAA, GDPR und NIST
  • Auditieren der Schlüsselnutzung und Implementierung von Alarmierungen
  • Incident Response bei kompromittierten Schlüsseln

Fallstudien und Best Practices

  • Bereitstellung von Schlüsselmanagement im Unternehmensmaßstab
  • Häufige Fallstricke und Minderungsstrategien
  • Entwurf der schlüsselverwaltenden Policy Ihrer Organisation

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Verständnis der grundlegenden Konzepte von Verschlüsselung und Kryptographie
  • Erfahrung im Umgang mit IT-Infrastruktur oder Sicherheitssystemen
  • Kenntnisse in Cloud-Umgebungen sind hilfreich

Zielgruppe

  • SicherheitsingenieurInnen
  • IT-AdministratorInnen, die sensible Daten verwalten
  • Compliance- und RisikoprofessionalInnen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien