ПОИСК
Быстрый заказ
ОЦЕНКА КУРСАобщая оценка курса:оценка преподавателя: Хочу скидку |
Программа "Основы технологий PKI (Aladdin Enterprise CA)" является вводной и необходима для базового понимания технологий PKI. Не содержит лабораторный практикум.
Выберите форму обучения,
чтобы увидеть актуальные даты:
РАСПИСАНИЕ ЗАНЯТИЙ
|
||||||||
После изучения курса вы сможете
- понимать цели, принципы и алгоритмы асимметричной криптографии;
- понимать терминологию шифрование, хеширование и ЭП;
- понимать концепцию доверия, принципы работы ЦС; сертификаты и их жизненный цикл;
- познакомиться с Aladdin Enterprise CA и практикой использования сертификатов открытого ключа в корпоративной среде (двухфакторная аутентификация, ЭП, ЭДО).
Содержание курса
Модуль 1. Цели криптографии
- Риски цифрового взаимодействия в корпоративной среде.
- Триада CIA и гексада Паркера.
- Цели криптографии и способы их достижения.
Модуль 2. Базовая терминология
- Шифры, ключи и пр.
- Требования к криптографическим системам (международные и российские).
Модуль 3. Криптографические алгоритмы и их принципы работы
- Симметричные, асимметричные.
- Хеширование.
- Шифрование и ЭП.
Модуль 4. Электронный документооборот (ЭДО)
Модуль 5. Концепция доверия
- История вопроса, доверия как основа ИБ.
- Доверие в обычной жизни и ИТ системах.
- Доверенная третья сторона и ее легитимность.
- Политики доверия и их реализация.
- Что такое Удостоверяющий Центр (УЦ).
Модуль 6. Инфраструктура открытых ключей на примерах Aladdin и Microsoft
- Компоненты.
- Роль каждого компонента.
Модуль 7. Сертификаты открытого ключа
- Классы сертификатов.
- Получатели.
- Структура.
- Управление сертификатами и жизненный цикл сертификатов.
Модуль 8. Практическое применение технологий PKI (на примере строгой аутентификации) в корпоративной среде. Знакомство с технологиями Аладдин
- Двухфакторная аутентификация в корпоративной среде и ее ключевые преимущества.
- Базовая терминология (идентификация, аутентификация, авторизация, 115 ФЗ).
- Виды аутентификации и ее риски.
- Знакомство с типовыми атаками.
- Безопасная аутентификация, причем здесь PKI.
- Новые требования 117 приказа ФСТЭК РФ.
- Классы защищенности ИС и требования к аутентификации.
Модуль 9. Аппаратные средства аутентификации Аладдин
Модуль 10. Управление жизненным циклом средств аутентификации (JMS/JAS)
Модуль 11. Знакомство с Аладдин CA
Слушатели
- ИТ-специалисты;
- начинающие ИБ-инженеры;
- специалисты (ИТ, ИБ), занимающиеся внедрением решений на основе технологий PKI, а также строгой и усиленной аутентификации;
- специалисты (руководители проектов, продавцы), которым необходимо погрузиться в тему корпоративной безопасности;
- студенты профильных ВУЗ’ов.
Предварительная подготовка
- Общая компьютерная грамотность.
- Базовые представления об ИТ-сервисах (общее понимание процессов аутентификации и концепции электронного документооборота).