Mokymai

PQC turi suprasti ne tik kriptografai

Postkvantinis perėjimas palies vadovus, pirkimus, teisininkus, architektus, sistemų administratorius, programų komandas ir tiekėjus. Mokymai turi būti trumpi, praktiški ir susieti su atsakomybe.

Parengė dr. Šarūnas Grigaliūnas

Auditorijos

Skirtingiems vaidmenims reikia skirtingo gylio

Bendra klaida yra pradėti nuo algoritmų matematikos. Daugumai komandų svarbiau suprasti, kur kyla rizika, kokius klausimus kelti ir kokius sprendimus priimti.

Vadovai

Rizika, terminai, biudžetas

30-60 minučių sesija apie grėsmę, verslo poveikį, atsakomybę ir sprendimus, kuriuos reikia priimti.

IT ir sauga

Inventorius ir migracija

Praktinis darbas su CBOM, QARS, sertifikatais, TLS, VPN, HSM, debesija ir tiekėjų integracijomis.

Pirkimai ir teisė

Sutartys ir tiekėjai

Kaip įtraukti PQC palaikymą, hibridinį režimą, CBOM, pažeidžiamumų atskleidimą ir migracijos terminus į sutartis.

Kūrėjai

Kriptografinis lankstumas

Kaip nenaudoti savadarbės kriptografijos, atskirti protokolus nuo verslo logikos ir ruoštis algoritmų pakeitimui.

Programa

Siūlomas trijų lygių mokymo kelias

Kiekvienas lygis turi baigtis praktiniu rezultatu: sprendimų sąrašu, inventoriaus lauku arba pirkimų formuluote.

  1. 01
    Įvadas visiems.

    Kas yra PQC, kodėl RSA ir ECC tampa rizikingi, ką reiškia ilgalaikis duomenų konfidencialumas.

  2. 02
    Praktinis inventoriaus seminaras.

    Komandos užpildo pavyzdinį CBOM, pažymi trūkstamus laukus ir sutaria dėl savininkų.

  3. 03
    Migracijos pratybos.

    Pasirenkama viena sistema, įvertinamas QARS, suformuojamas tiekėjo klausimynas ir pirmo piloto planas.

Bendruomenė

Mokymo medžiaga gali būti atvira

Kviečiame prisidėti skaidrėmis, pavyzdiniais klausimynais, pratybų scenarijais ir vertimo pastabomis.

Pasiūlyti medžiagą