Cursuri de pregatire Micro Focus ArcSight ESM Advanced
Micro Focus ArcSight ESM (Enterprise Security Manager) este o soluție completă de gestionare a informațiilor și evenimentelor de securitate (SIEM), concepută pentru a ajuta organizațiile să detecteze, să analizeze și să răspundă în timp real la amenințările și incidentele de securitate cibernetică.
Acest curs de formare live (online sau la fața locului), condus de un instructor, se adresează analiștilor de securitate de nivel avansat care doresc să-și îmbunătățească abilitățile de utilizare a conținutului avansat al Micro Focus ArcSight ESM pentru a îmbunătăți capacitatea unei organizații de a detecta, răspunde și atenua amenințările cibernetice cu mai multă precizie și rapiditate.
La finalul acestui curs de formare, participanții vor fi capabili să:
- Să optimizeze utilizarea Micro Focus ArcSight ESM pentru a îmbunătăți capacitățile de monitorizare și detectare a amenințărilor.
- Să construiască și să gestioneze variabile ArcSight avansate pentru a rafina fluxurile de evenimente pentru o analiză mai precisă.
- Să dezvolte și să implementeze liste și reguli ArcSight pentru corelarea eficientă a evenimentelor și alertarea.
- Aplicați tehnici avansate de corelare pentru a identifica modele complexe de amenințări și pentru a reduce falsurile pozitive.
Formatul cursului
- Prelegere și discuții interactive.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de personalizare a cursului
- Pentru a solicita o instruire personalizată pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în ArcSight ESM
- Prezentare generală a SIEM și ArcSight ESM
- Înțelegerea arhitecturii ArcSight ESM
Configurarea conectorilor ArcSight
- Tipuri de conectori ArcSight și scopurile lor
- Instalarea și configurarea conectorilor ArcSight
- Gestionarea actualizărilor și a stării de sănătate a conectorilor
ArcSight ESM Management
- Navigarea în consola ArcSight
- Gestionarea utilizatorilor, a grupurilor și a permisiunilor
- Configurarea resurselor de rețea și a dispozitivelor
Reguli de corelare și monitorizare a securității
- Noțiuni de bază privind regulile de corelare și crearea acestora
- Implementarea regulilor de corelare pentru detectarea amenințărilor în timp real
- Utilizarea tabloului de bord pentru monitorizarea securității
Raportare și vizualizare
- Crearea de rapoarte personalizate pentru analize de securitate
- Proiectarea de tablouri de bord și vizualizări eficiente
- Cele mai bune practici pentru raportare și alertă
Listele active, listele de sesiuni și monitoarele de date
- Introducere în listele și monitoarele de date în ArcSight
- Configurarea și gestionarea listelor pentru detectarea dinamică a amenințărilor
- Aplicații practice ale monitoarelor de date
Optimizarea instrumentelor
- Personalizarea tablourilor de bord pentru o vizibilitate operațională îmbunătățită
- Raționalizarea fluxurilor de evenimente pentru o monitorizare și o analiză eficiente
Construcția avansată a variabilelor și dezvoltarea listelor și a regulilor
- Tehnici pentru crearea de variabile complexe în ArcSight
- Utilizarea variabilelor pentru a filtra și rafina datele despre evenimente
- Dezvoltarea și gestionarea listelor pentru clasificarea dinamică a evenimentelor
- Crearea de reguli avansate pentru detectarea și răspunsul automat la amenințări
Tehnici avansate de corelare și metode Search
- Strategii de corelare a datelor disparate privind evenimentele pentru a descoperi amenințări sofisticate
- Aplicarea corelației avansate pentru scenarii de amenințare din lumea reală
- Folosirea capacităților de căutare ale ArcSight pentru investigații aprofundate și vânătoare de amenințări
- Sfaturi și trucuri pentru construirea de interogări de căutare eficiente
Întreținerea și depanarea sistemului
- Proceduri de backup și restaurare ArcSight ESM
- Monitorizarea performanței sistemului și depanarea problemelor comune
- Cele mai bune practici pentru întreținerea ArcSight ESM
Rezumat și pași următori
Cerințe
- Cunoștințe de bază privind conceptele de securitate cibernetică și elementele de bază SIEM (Security Information and Event Management)
- Experiență anterioară cu Micro Focus ArcSight ESM
Audiență
- Analiști de securitate
- Profesioniști în domeniul securității cibernetice și IT
Cursurile publice necesita 5+ participanti
Cursuri de pregatire Micro Focus ArcSight ESM Advanced - Booking
Cursuri de pregatire Micro Focus ArcSight ESM Advanced - Enquiry
Micro Focus ArcSight ESM Advanced - Cerere de consultanta
Cerere de consultanta
Mărturii (1)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Upcoming Courses
Cursuri înrudite
AI and IT Audit
14 oreAceastă instruire live, condusă de un instructor în România (online sau la fața locului) se adresează auditorilor IT de nivel mediu care doresc să încorporeze eficient instrumentele AI în practicile lor de audit.
Până la sfârșitul acestei formări, participanții vor fi capabili să:
- Înțeleagă conceptele de bază ale inteligenței artificiale și modul în care aceasta este aplicată în contextul auditului IT.
- Să utilizeze tehnologiile AI, cum ar fi machine learning, NLP și RPA, pentru a îmbunătăți eficiența, acuratețea și sfera auditului.
- Efectuarea de evaluări ale riscurilor cu ajutorul instrumentelor AI, permițând monitorizarea continuă și gestionarea proactivă a riscurilor.
- Integrarea IA în planificarea, executarea și raportarea auditului, sporind eficiența generală a auditurilor IT.
Basel III – Certified Basel Professional
21 oreDescriere:
Basel III este un standard global de reglementare privind adecvarea capitalului bancar, testarea la stres și riscul de lichiditate pe piață. După ce a fost convenit inițial de Comitetul de la Basel pentru supraveghere bancară în 2010-2011, modificările aduse Acordului au extins punerea în aplicare până la 31 martie 2019. Basel III consolidează cerințele de capital ale băncilor prin creșterea lichidității bancare și reducerea efectului de levier al băncilor.
Basel III diferă de Basel I și II prin faptul că impune niveluri diferite de rezerve pentru diferite forme de depozite și alte tipuri de împrumuturi, astfel încât nu le înlocuiește, ci funcționează alături de Basel I și Basel II.
Acest peisaj complex și în continuă schimbare poate fi greu de urmărit, iar cursul și formarea noastră vă vor ajuta să gestionați schimbările probabile și impactul acestora asupra instituției dumneavoastră. Suntem acreditați și parteneri de formare ai Institutului de certificare Basel și, ca atare, calitatea și caracterul adecvat al formării și materialelor noastre sunt garantate ca fiind actualizate și eficiente
Obiective:
- Pregătirea pentru examenul Certified Basel Professional.
- Definirea strategiilor și tehnicilor practice pentru definirea, măsurarea, analiza, îmbunătățirea și controlul riscului operațional în cadrul unei organizații bancare.
Audiență țintă:
- Membrii consiliului de administrație cu responsabilități în materie de risc
- CRO și șefii departamentului de risc Management
- Membri ai echipei de risc Management
- Personalul de conformitate, juridic și de suport IT
- Analiști de acțiuni și credite
- Manageri de portofoliu
- Analiști ai agențiilor de rating
Prezentare generală:
- Introducere în normele Basel și amendamentele la Acordul de la Basel (III)
- Reglementări pentru riscul de piață, de credit, de contrapartidă și de lichiditate
- Teste de stres pentru diverse măsuri de risc, inclusiv modul de formulare și de efectuare a testelor de stres
- Efectele probabile ale Basel III asupra industriei bancare internaționale, inclusiv demonstrații ale aplicării sale practice
- Necesitatea noilor norme Basel
- Normele Basel III
- Obiectivele Normelor Basel III
- Basel III - Cronologie
CCTV Security
14 oreAcest curs de formare live, condus de un instructor în România (online sau la fața locului) se adresează managerilor de securitate care doresc să dobândească competențe de bază până la nivel intermediar de supraveghere și gestionare a securității CCTV.
La finalul acestei formări, participanții vor fi capabili să:
- Familiarizeze tipurile de sisteme CCTV și să cunoască beneficiile și caracteristicile acestora.
- Să înțeleagă cerințele de cablare și configurare a sistemelor CCTV.
- Să instaleze, să configureze și să gestioneze sistemele CCTV.
Certified Fraud Examiner (CFE) Preparation
70 oreAceastă instruire live, condusă de un instructor în România (online sau la fața locului) se adresează profesioniștilor de nivel avansat care doresc să obțină o înțelegere cuprinzătoare a conceptelor de examinare a fraudelor și să se pregătească pentru examenul Certified Fraud Examiner (CFE).
La sfârșitul acestei formări, participanții vor fi capabili să:
- Dobândească cunoștințe complete despre principiile examinării fraudelor și despre procesul de examinare a fraudelor.
- Să învețe să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Să înțeleagă mediul juridic legat de fraudă, inclusiv elementele juridice ale fraudei, legile și reglementările relevante.
- Să dobândească abilități practice în desfășurarea investigațiilor privind fraudele, inclusiv colectarea probelor, tehnici de intervievare și analiza datelor.
- Învățați să concepeți și să implementați programe eficiente de prevenire și descurajare a fraudei în cadrul organizațiilor.
- Dobândiți încredere și cunoștințe pentru a trece cu succes examenul Certified Fraud Examiner (CFE).
CGEIT – Certified in the Governance of Enterprise IT
28 oreDescriere:
Acest eveniment de patru zile (formare CGEIT) este cea mai bună pregătire pentru momentul examenului și este conceput pentru a vă asigura că treceți examenul CGEIT dificil la prima încercare.
Calificarea CGEIT este un simbol recunoscut la nivel internațional al excelenței în guvernanța IT, acordat de ISACA. Este concepută pentru profesioniștii responsabili de gestionarea guvernanței IT sau cu responsabilități semnificative de consiliere sau asigurare a guvernanței IT.
Obținerea statutului CGEIT vă va oferi o recunoaștere mai largă pe piață, precum și o influență sporită la nivel executiv.
Obiective:
Acest seminar a fost conceput pentru a pregăti delegații pentru examenul CGEIT, permițându-le să își completeze cunoștințele și înțelegerea existente pentru a fi mai bine pregătiți să promoveze examenul, așa cum este definit de ISACA.
Publicul țintă:
Cursul nostru de formare se adresează profesioniștilor IT și de afaceri, cu experiență semnificativă în domeniul guvernanței IT, care susțin examenul CGEIT.
CipherTrust Manager
21 oreAceastă instruire live, condusă de un instructor în România (online sau la fața locului) este destinată profesioniștilor IT care doresc să înțeleagă cum să utilizeze suita CipherTrust Solution.
La sfârșitul acestui curs de formare, participanții vor fi capabili să:
-
Înțelegerea soluției CipherTrust și a funcțiilor sale de bază.
Evaluați arhitectura dispozitivului și schemele de utilizare.
Gestionați suita de produse CipherTrust.
CISM - Certified Information Security Manager
28 oreDescriere:
Disclaimer: Vă rugăm să rețineți că această schiță actualizată a conținutului examenului CISM se aplică examenelor care încep la 1 iunie 2022.
CISM® este cea mai prestigioasă și exigentă calificare pentru managerii de securitate a informațiilor din întreaga lume astăzi. Această calificare vă oferă o platformă pentru a deveni parte a unei rețele elitiste de colegi care au capacitatea de a învăța și reînvăța în mod constant oportunitățile/ provocările în creștere din domeniul securității informațiilor Management.
Metodologia noastră de formare CISM oferă o acoperire aprofundată a conținutului în cele patru domenii CISM, cu un accent clar pe construirea conceptelor și rezolvarea întrebărilor de examen CISM eliberate de ISACA. Cursul este o instruire intensă și o pregătire hard-core pentru examenul ISACA Certified Information Security Manager (CISM®).
Instructorii noștri îi încurajează pe toți delegații prezenți să parcurgă QA&E (Întrebări, răspunsuri și explicații) CISM lansat de ISACA ca pregătire pentru examen - veți obține acest lucru GRATUIT ca parte a cursului nostru. QA&E este excepțional în a ajuta delegații să înțeleagă stilul ISACA de întrebări, abordarea pentru rezolvarea acestor întrebări și ajută la asimilarea rapidă în memorie a conceptelor CISM în timpul sesiunilor de clasă live.
Toți formatorii noștri au o vastă experiență în furnizarea de formare CISM. Vă vom pregăti temeinic pentru examenul CISM.
Goal:
Scopul final este să treceți examenul CISM de prima dată.
Obiective:
- Utilizați cunoștințele dobândite într-o manieră practică benefică pentru organizația dumneavoastră
- Stabilirea și menținerea unui cadru de guvernanță a securității informației pentru a atinge scopurile și obiectivele organizației dumneavoastră
- Gestionați riscul informațional la un nivel acceptabil pentru a îndeplini cerințele de afaceri și de conformitate
- Stabiliți și mențineți arhitecturi de securitate a informațiilor (persoane, procese, tehnologie)
- Integrarea cerințelor de securitate a informațiilor în contractele și activitățile părților terțe/ furnizorilor
- Planificarea, stabilirea și gestionarea capacității de a detecta, investiga, răspunde și recupera în urma incidentelor de securitate a informațiilor pentru a minimiza impactul asupra afacerii
Audiență țintă:
- Profesioniști în domeniul securității cu 3-5 ani de experiență în prima linie
- Managerii de securitate a informațiilor sau cei cu responsabilități de management
- Personal de securitate a informațiilor, furnizori de asigurare a securității informațiilor care necesită o înțelegere aprofundată a managementului securității informațiilor, inclusiv: CISO's, CIO's, CSO's, ofițerii de confidențialitate, managerii de risc, auditorii de securitate și personalul de conformitate, personalul BCP / DR, managerii executivi și operaționali responsabili pentru funcțiile de asigurare
CISMP - Certificate in Information Security Management Principles
21 oreUn curs complet, practic, de 3 zile, conceput pentru a oferi cunoștințele și abilitățile necesare pentru a gestiona securitatea informațiilor, asigurarea informațiilor sau procesele bazate pe riscul informațiilor. Cursul CISMP este aliniat cu cele mai recente cadre naționale de asigurare a informațiilor (IAMM), precum și cu ISO/IEC 27002 & 27001; codul de practică și standardul pentru securitatea informațiilor. Acest curs este un curs CESG Certified Training (CCT).
Cursul urmează cel mai recent program BCS și pregătește delegații pentru examenul BCS cu alegere multiplă de 2 ore.
Această calificare oferă delegaților cunoștințe detaliate despre conceptele legate de securitatea informațiilor; (confidențialitate, integritate, disponibilitate, vulnerabilitate, amenințări, riscuri și contramăsuri), împreună cu o înțelegere a legislației și reglementărilor actuale care au impact asupra managementului securității informațiilor. Deținătorii certificatului vor fi capabili să aplice principiile practice abordate pe parcursul cursului, asigurându-se că procesele normale de afaceri devin robuste și mai sigure.
Compliance for Payment Services in Japan
7 oreAcest curs de instruire live, condus de un instructor în România (online sau la fața locului) se adresează profesioniștilor în domeniul conformității serviciilor de plată care doresc să creeze, să implementeze și să aplice un program de conformitate în cadrul unei organizații.
La sfârșitul acestui curs de formare, participanții vor fi capabili să:
- Înțelegeți regulile stabilite de autoritățile guvernamentale de reglementare pentru furnizorii de servicii de plată.
- Creați politicile și procedurile interne necesare pentru a satisface reglementările guvernamentale. .
- Implementați un program de conformitate care să respecte legile relevante. .
- Se asigură că toate procesele și procedurile corporative sunt conforme cu programul de conformitate. .
- Apăstrează reputația afacerii, protejând-o în același timp de procese. .
Cybersecurity Governance, Risk & Compliance (GRC)
14 oreAceastă instruire live, condusă de un instructor, în România (online sau la fața locului) se adresează profesioniștilor din domeniul securității cibernetice de nivel mediu care doresc să își îmbunătățească înțelegerea cadrelor GRC și să le aplice pentru a asigura siguranța și conformitatea operațiunilor de afaceri.
La finalul acestui training, participanții vor fi capabili să:
- Să înțeleagă componentele cheie ale guvernanței, riscurilor și conformității în domeniul securității cibernetice.
- Să efectueze evaluări ale riscurilor și să dezvolte strategii de diminuare a riscurilor.
- Să implementeze măsuri de conformitate și să gestioneze cerințele de reglementare.
- Să elaboreze și să aplice politici și proceduri de securitate.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 oreObiectivul cursului:
Pentru a se asigura că un individ are o înțelegere centrală a proceselor și capabilităților GRC și abilitățile de a integra guvernanța, managementul performanței, gestionarea riscurilor, controlul intern și activitățile de conformitate.
Prezentare generală:
- Termeni și definiții de bază ale GRC
- Principiile GRC
- Componentele, practicile și activitățile principale
- Relația GRC cu alte discipline
HIPAA Compliance for Developers
7 oreHIPAA (Legea privind portabilitatea și responsabilitatea asigurărilor de sănătate din 1996) este o legislație din Statele Unite care prevede dispoziții privind confidențialitatea și securitatea datelor pentru prelucrarea și stocarea informațiilor medicale. Aceste orientări sunt un standard bun de urmat în dezvoltarea aplicațiilor de sănătate, indiferent de teritoriu. Aplicațiile compatibile cu HIPAA sunt recunoscute și mai de încredere la nivel global.
În această instruire condusă de instructor, antrenament live (remote), participanții vor învăța fundamentele HIPAA pe măsură ce trec printr-o serie de exerciții de laborator live.
La sfârșitul cursului, participanții vor putea:
- Înțelegeți bazele HIPAA
- Dezvoltarea aplicațiilor de sănătate care sunt conforme cu HIPAA
- Utilizați instrumentele de dezvoltare pentru conformitatea cu HIPAA
Audienţă
- Dezvoltatori
- Manageri de produse
- Funcționarii de confidențialitate a datelor
Formatul cursului
- Lecții parțiale, discuții parțiale, exerciții și practici grele.
Notă
- Pentru a solicita o pregătire personalizată pentru acest curs, vă rugăm să ne contactați pentru a organiza.
HiTrust Common Security Framework Compliance
14 oreAcest curs de instruire live, condus de un instructor în România (online sau la fața locului) se adresează dezvoltatorilor și administratorilor care doresc să producă software și produse care sunt conforme cu HiTRUST.
La sfârșitul acestui curs de formare, participanții vor fi capabili să:
- Înțelegeți conceptele cheie ale HiTrust CSF (Common Security Framework). .
- Identificați domeniile de control administrativ și de securitate HITRUST CSF. .
- Învățați despre diferitele tipuri de evaluări HiTrust și de notare. .
- Înțelegeți procesul de certificare și cerințele pentru conformitatea HiTrust. .
- Cunoașteți cele mai bune practici și sfaturi pentru adoptarea abordării HiTrust. .
PECB ISO/IEC 27001 Lead Implementer
35 oreAmenințările și atacurile de securitate a informațiilor sunt în continuă creștere și îmbunătățire. Cea mai bună formă de apărare împotriva acestora este punerea în aplicare și gestionarea corectă a controalelor de securitate a informațiilor și a celor mai bune practici. Securitatea informațiilor este, de asemenea, o așteptare și o cerință esențială a clienților, legislatorilor și a altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții pentru implementarea unui sistem de management al securității informației (ISMS) bazat pe ISO/IEC 27001. Scopul său este de a oferi o înțelegere cuprinzătoare a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea sa continuă.
După ce ați participat la cursul de formare, puteți lua examenul. Dacă o treceți cu succes, puteți solicita un certificat “PECB certificat ISO/IEC 27001 Lead Implementer” care demonstrează abilitatea și cunoștințele practice pentru implementarea unui ISMS pe baza cerințelor ISO/IEC 27001.
Cine poate să aştepte?
- Directori de proiect și consultanți implicați și preocupați de implementarea unui SMSI
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile pentru asigurarea conformității cu cerințele de securitate a informațiilor în cadrul unei organizații
- Membri ai unei echipe de implementare a ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Materialul de formare care conține peste 450 de pagini de informații și exemple practice vor fi distribuite
- Un certificat de participare de 31 CPD (Continuing Professional Development) credite vor fi eliberate
- În cazul eșecului examenului, puteți retrage examenul în termen de 12 luni gratuit
Abordarea educațională
- Acest curs de formare conține exerciții de tip eseu, teste cu răspunsuri multiple, exemple și bune practici utilizate în implementarea unui SMSI.
- Participanții sunt încurajați să comunice între ei și să se angajeze în discuții atunci când completează testele și exercițiile.
- Exercițiile se bazează pe un studiu de caz.
- Structura quiz-urilor este similară cu cea a examenului de certificare.
Obiectivele învățării
Acest curs de formare vă va ajuta:
- Obțineți o înțelegere cuprinzătoare a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoaște corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegerea funcționării unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Aflați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Obțineți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
PCI-DSS Practitioner
14 oreAcest curs de formare pentru profesioniștii din industria cardurilor de plată, condus de un instructor, în direct în România (online sau la fața locului), oferă o calificare individuală pentru profesioniștii din industrie care doresc să își demonstreze expertiza profesională și înțelegerea standardului PCI Data Security Standard (PCI DSS).
La sfârșitul acestei formări, participanții vor fi capabili să:
- Înțeleagă procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțeleagă rolurile și responsabilitățile entităților implicate în industria plăților.
- Să cunoască în profunzime și să înțeleagă cele 12 cerințe PCI DSS.
- Să demonstreze că cunosc PCI DSS și modul în care se aplică organizațiilor care sunt implicate în procesul de tranzacționare.