Temario del curso
Introducción a PKI
- Conceptos y terminología básica de seguridad
- Definición de Infraestructura de Clave Pública (PKI)
- Certificados y firmas digitales
- Tarjetas inteligentes y tokens de hardware
- Estándares PKI y marcos globales
Criptografía básica
- Usos de la criptografía en sistemas modernos
- Historia de la criptografía y evolución de los algoritmos
- Cifrado simétrico frente a asimétrico
- Intercambio de claves Diffie-Hellman
- Uso de hashing para garantizar la integridad de los datos
Usos prácticos del cifrado y problemas asociados
- Correo electrónico firmado y cifrado (S/MIME y PGP)
- Conexiones web seguras (HTTPS/SSL)
- Firma digital de PDF y documentos
- Cifrado de archivos, discos y contenedores
- VPN, cifrado inalámbrico y seguridad en la nube
- Ataques de cifrado y estrategias de mitigación
Autoridades Certificadoras y ciclo de vida de los certificados
- Autoridades certificadoras públicas frente a privadas
- Conformidad regulatoria y marcos de política de CA
- Tipos de certificados y sus usos
- Hierarquías de CA y cadenas de confianza
- Operaciones: emisión, renovación y revocación de certificados
- Métodos de revocación: CRL y OCSP
- Recuperación de claves y plantillas de certificados
- Instalación y gestión de una CA
Estándares CSCA y PKI para pasaportes
- Descripción general de CSCA (Autoridad Certificadora de Firma Nacional)
- Uso de CSCA en Documentos de Viaje Legibles por Máquina (MRTD)
- ICAO PKD y marcos de confianza global para pasaportes electrónicos
- Implementación de una jerarquía nacional CSCA
- Listas maestras de certificados y certificados de firmante de documentos
- Seguridad, cumplimiento y alineación internacional
Temas avanzados de PKI y tendencias futuras
- Las 5 principales dificultades en la implementación y lecciones aprendidas
- Los 10 principales riesgos y estrategias recomendadas de mitigación
- Criptografía resistente a la computación cuántica y estándares en evolución
- Arquitectura de Confianza Cero e integración con PKI
- Tendencias futuras en identidad digital y marcos de confianza
Resumen y siguientes pasos
Requerimientos
- Familiaridad con los fundamentos de redes
- Comprensión básica de conceptos de criptografía
- Conocimiento general de políticas de seguridad empresarial
Público objetivo
- Directores de Tecnologías de la Información (CIO) y Directores de Seguridad
- Gerentes de seguridad y auditores internos
- Profesionales de TI involucrados en la implementación y seguridad de sistemas de comercio electrónico y empresariales
Testimonios (3)
conforme con la forma de explicar del instructor
Juan Carlos Barranco Camargo - GSE
Curso - PKI: Implement and Manage
Explicación de algoritmos y la manera de identificar los mas adecuados
Gabriel Diaz Leon - GSE
Curso - PKI: Implement and Manage
El formador siempre se aseguraba de que comprendiera completamente lo que me había enseñado y no dudaba en repetirlo si aún no lo entendía. Está comprometido a preparar más ejemplos para mostrarme y responder a las preguntas adicionales que yo tenga.
Kenny, Jiun Ming Wee
Curso - PKI: Implement and Manage
Traducción Automática