Cursuri de pregatire Micro Focus ArcSight ESM Avansat
Micro Focus ArcSight ESM (Enterprise Security Manager) este o soluție cuprinzătoare de gestionare a informațiilor și evenimentelor de securitate (SIEM) proiectată pentru a ajuta organizațiile să detecteze, să analizeze și să răspundă la amenințări și incidente de securitate cibernetică în timp real.
Această formare condusă de un instructor, live (online sau la fața locului), este destinată analiștilor de securitate de nivel avansat care doresc să-și îmbunătățească abilitățile în utilizarea conținutului avansat al Micro Focus ArcSight ESM pentru a îmbunătăți capacitatea organizației de a detecta, răspunde și atenua amenințările cibernetice cu o precizie și viteză mai mare.
La sfârșitul acestei formări, participanții vor putea:
- Optimiza utilizarea Micro Focus ArcSight ESM pentru a îmbunătăți capacitățile de monitorizare și detectare a amenințărilor.
- Construi și gestiona variabile avansate ArcSight pentru a rafina fluxurile de evenimente pentru o analiză mai precisă.
- Dezvolta și implementa liste și reguli ArcSight pentru o corelare și alertare eficientă a evenimentelor.
- Aplica tehnici avansate de corelare pentru a identifica modele complexe de amenințări și a reduce falsurile pozitive.
Formatul cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de personalizare a cursului
- Pentru a solicita o formare personalizată pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în ArcSight ESM
- Prezentare generală a SIEM și ArcSight ESM
- Înțelegerea arhitecturii ArcSight ESM
Configurarea conectorilor ArcSight
- Tipuri de conectori ArcSight și scopurile lor
- Instalarea și configurarea conectorilor ArcSight
- Gestionarea actualizărilor și stării de sănătate a conectorilor
Gestionarea ArcSight ESM
- Navigarea în consola ArcSight
- Gestionarea utilizatorilor, grupurilor și permisiunilor
- Configurarea resurselor de rețea și dispozitive
Reguli de corelare și monitorizare a securității
- Bazele regulilor de corelare și crearea lor
- Implementarea regulilor de corelare pentru detectarea în timp real a amenințărilor
- Utilizarea tabloului de bord pentru monitorizarea securității
Raportare și vizualizare
- Crearea de rapoarte personalizate pentru analiza securității
- Proiectarea de tablouri de bord și vizualizări eficiente
- Bune practici pentru raportare și alertare
Liste active, liste de sesiuni și monitori de date
- Introducere în liste și monitori de date în ArcSight
- Configurarea și gestionarea listelor pentru detectarea dinamică a amenințărilor
- Aplicații practice ale monitorilor de date
Optimizarea instrumentelor
- Personalizarea tablourilor de bord pentru o vizibilitate operațională îmbunătățită
- Simplificarea fluxurilor de evenimente pentru o monitorizare și analiză eficientă
Construirea avansată de variabile și dezvoltarea de liste și reguli
- Tehnici pentru crearea de variabile complexe în ArcSight
- Utilizarea variabilelor pentru filtrarea și rafinarea datelor de evenimente
- Dezvoltarea și gestionarea listelor pentru categorizarea dinamică a evenimentelor
- Crearea de reguli avansate pentru detectarea și răspunsul automat la amenințări
Tehnici avansate de corelare și metode de căutare
- Strategii pentru corelarea datelor de evenimente disparate pentru a descoperi amenințări sofisticate
- Aplicarea corelării avansate pentru scenarii de amenințări din lumea reală
- Utilizarea capacităților de căutare ale ArcSight pentru investigații aprofundate și vânătoarea de amenințări
- Sfaturi și trucuri pentru construirea de interogări de căutare eficiente
Întreținerea și depanarea sistemului
- Proceduri de backup și restaurare ArcSight ESM
- Monitorizarea performanței sistemului și depanarea problemelor comune
- Bune practici pentru întreținerea ArcSight ESM
Rezumat și pași următori
Cerințe
- Cunoștințe de bază despre conceptele de securitate cibernetică și fundamentalele SIEM (Security Information and Event Management)
- Experiență anterioară cu Micro Focus ArcSight ESM
Publicul țintă
- Analiști de securitate
- Profesioniști în domeniul securității cibernetice și IT
Cursurile publice necesita 5+ participanti
Cursuri de pregatire Micro Focus ArcSight ESM Avansat - Rezervare
Cursuri de pregatire Micro Focus ArcSight ESM Avansat - Solicitare
Micro Focus ArcSight ESM Avansat - Cerere de consultanta
Mărturii (1)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Basel III – Profesional Certificat Basel
21 OreDescriere:
Basel III este un standard global de reglementare privind adecvarea capitalului bancar, testele de stres și riscul de lichiditate de pe piață. Inițial convenit de Comitetul de la Basel pentru Supravegherea Bancară în perioada 2010–11, modificările aduse Acordului au prelungit implementarea până la 31 martie 2019. Basel III consolidează cerințele de capital ale băncilor prin creșterea lichidității și reducerea efectului de levier bancar.
Basel III diferă de Basel I și Basel II prin faptul că impune niveluri diferite de rezerve pentru diferite forme de depozite și alte tipuri de împrumuturi, astfel încât nu le înlocuiește, ci mai degrabă funcționează alături de Basel I și Basel II.
Acest peisaj complex și în continuă schimbare poate fi dificil de urmărit, iar cursul și formarea noastră vă vor ajuta să gestionați eventualele schimbări și impactul acestora asupra instituției dumneavoastră. Suntem acreditați și parteneri de formare ai Institutului de Certificare Basel și, ca atare, calitatea și adecvarea materialelor noastre de formare sunt garantate a fi actualizate și eficiente.
Obiective:
- Pregătirea pentru Examenul de Profesional Certificat Basel.
- Definirea unor strategii și tehnici practice pentru definirea, măsurarea, analiza, îmbunătățirea și controlul riscului operațional într-o organizație bancară.
Public țintă:
- Membri ai consiliului de administrație cu responsabilități în gestionarea riscului
- Șefi ai gestionării riscului și CRO
- Membri ai echipei de gestionare a riscului
- Personal de conformitate, juridic și de suport IT
- Analiști de acțiuni și credit
- Manageri de portofoliu
- Analiști ai agențiilor de rating
Prezentare generală:
- Introducere în normele Basel și modificările aduse Acordului de la Basel (III)
- Regulamente privind riscul de piață, de credit, de contrapartidă și de lichiditate
- Teste de stres pentru diverse măsuri de risc, inclusiv cum să formulați și să efectuați teste de stres
- Efectele probabile ale Basel III asupra industriei bancare internaționale, inclusiv demonstrații ale aplicării practice
- Nevoia de noi norme Basel
- Normele Basel III
- Obiectivele normelor Basel III
- Basel III – Cronologie
Certified Fraud Examiner (CFE) Pregătire
70 OreAceastă formare condusă de un instructor, în format live în Moldova (online sau la fața locului), este destinată profesioniștilor de nivel avansat care doresc să dobândească o înțelegere cuprinzătoare a conceptelor de examinare a fraudelor și să se pregătească pentru examenul Certified Fraud Examiner (CFE).
La sfârșitul acestei formări, participanții vor putea:
- Dobândi cunoștințe complete despre principiile de examinare a fraudelor și procesul de examinare a fraudelor.
- Învăța să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Înțelege mediul juridic legat de fraudă, inclusiv elementele legale ale fraudelor, legile și reglementările relevante.
- Dobândi abilități practice în desfășurarea investigațiilor de fraudă, inclusiv colectarea de dovezi, tehnici de interviu și analiza datelor.
- Învăța să proiecteze și să implementeze programe eficiente de prevenire și descurajare a fraudelor în organizații.
- Dobândi încredere și cunoștințe pentru a promova cu succes examenul Certified Fraud Examiner (CFE).
CGEIT – Certificat în Guvernanța IT la Nivel de Întreprindere
28 OreDescriere:
Acest eveniment de patru zile (pregătire CGEIT) este pregătirea finală pentru examen și este conceput pentru a vă asigura că veți trece cu succes examenul dificil CGEIT la prima încercare.
Calificarea CGEIT este un simbol internațional recunoscut al excelenței în guvernanța IT, acordat de ISACA. Este destinat profesioniștilor responsabili de gestionarea guvernanței IT sau care au responsabilități semnificative de consultanță sau asigurare în domeniul guvernanței IT.
Obținerea statutului CGEIT vă va oferi o recunoaștere mai largă pe piață, precum și o influență crescută la nivel executiv.
Obiective:
Acest seminar a fost conceput pentru a pregăti participanții pentru examenul CGEIT, permițându-le să își completeze cunoștințele și înțelegerea existente pentru a fi mai bine pregătiți să treacă examenul, așa cum este definit de ISACA.
Public țintă:
Cursul nostru de pregătire este destinat profesioniștilor din IT și afaceri, cu experiență semnificativă în guvernanța IT, care susțin examenul CGEIT.
CISM - Certified Information Security Manager
28 OreDescriere:
Notă: Vă rugăm să rețineți că această actualizare a programului de examinare CISM este valabilă pentru examenele începând cu 1 iunie 2022.
CISM® este cea mai prestigioasă și solicitantă calificare pentru Managerii de Securitate a Informațiilor din întreaga lume astăzi. Această calificare vă oferă o platformă pentru a face parte dintr-o rețea de elită de profesioniști care au capacitatea de a învăța și a reînvăța constant oportunitățile/ provocările în creștere din domeniul Managementului Securității Informațiilor.
Metodologia noastră de formare CISM oferă o acoperire profundă a conținutului în cele Patru domenii CISM, cu un accent clar pe construirea conceptelor și rezolvarea întrebărilor de examen CISM publicate de ISACA. Cursul este o pregătire intensă și o pregătire riguroasă pentru examenul Certified Information Security Manager (CISM®) al ISACA.
Instructorii noștri îi încurajează pe toți participanții să parcurgă materialul QA&E (Întrebări, Răspunsuri și Explicații) publicat de ISACA ca pregătire pentru examen. QA&E este excepțional în ajutarea participanților să înțeleagă stilul de întrebări al ISACA, abordarea de rezolvare a acestor întrebări și ajută la asimilarea rapidă a conceptelor CISM în timpul sesiunilor de curs.
Toți trainerii noștri au o experiență extinsă în oferirea de formare CISM. Vă vom pregăti temeinic pentru examenul CISM.
Scop:
Scopul final este să treci examenul CISM din prima încercare.
Obiective:
- Să folosești cunoștințele dobândite într-un mod practic și benefic pentru organizația ta
- Să stabilesc și să mențin un cadru de guvernanță a securității informațiilor pentru a atinge obiectivele și scopurile organizației
- Să gestionez riscul informațional la un nivel acceptabil pentru a îndeplini cerințele de afaceri și conformitate
- Să stabilesc și să mențin arhitecturi de securitate a informațiilor (persoane, procese, tehnologie)
- Să integrez cerințele de securitate a informațiilor în contracte și activități ale terților/ furnizorilor
- Să planific, să stabilesc și să gestionez capacitatea de a detecta, investiga, răspunde și recupera din incidente de securitate a informațiilor pentru a minimiza impactul asupra afacerii
Public țintă:
- Profesioniști în securitate cu 3-5 ani de experiență pe prima linie
- Manageri de securitate a informațiilor sau cei cu responsabilități de management
- Personal de securitate a informațiilor, furnizori de asigurare a securității informațiilor care necesită o înțelegere profundă a managementului securității informațiilor, inclusiv: CISO, CIO, CSO, ofițeri de confidențialitate, manageri de risc, auditori de securitate și personal de conformitate, personal BCP / DR, manageri executivi și operaționali responsabili de funcții de asigurare
CISMP - Certificat în Principiile Managementului Securității Informațiilor
21 OreUn curs practic și exhaustiv de 3 zile, conceput pentru a oferi cunoștințele și abilitățile necesare gestionării proceselor de securitate a informațiilor, asigurare a informațiilor sau gestionare a riscurilor legate de informații. Cursul CISMP este aliniat la cele mai recente cadre naționale de asigurare a informațiilor (IAMM), precum și la ISO/IEC 27002 și 27001; codul de practică și standardul pentru securitatea informațiilor. Acest curs este un curs de formare certificat CESG (CCT).
Cursul urmează cel mai recent program BCS și pregătește participanții pentru examenul BCS de 2 ore cu întrebări cu răspunsuri multiple.
Această calificare oferă participanților o cunoaștere detaliată a conceptelor legate de securitatea informațiilor; (confidențialitate, integritate, disponibilitate, vulnerabilitate, amenințări, riscuri și contramăsuri), împreună cu o înțelegere a legislației și reglementărilor actuale care impactează managementul securității informațiilor. Deținătorii de diplomă vor putea aplica principiile practice acoperite în cadrul cursului, asigurând că procesele de afaceri normale devin robuste și mai sigure.
Conformitate pentru Serviciile de Plată în Japonia
7 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat profesioniștilor în conformitatea serviciilor de plată care doresc să creeze, să implementeze și să aplice un program de conformitate într-o organizație.
La sfârșitul acestui training, participanții vor putea:
- Înțelege regulile stabilite de autoritățile de reglementare guvernamentale pentru furnizorii de servicii de plată.
- Crea politicile și procedurile interne necesare pentru a satisface reglementările guvernamentale.
- Implementa un program de conformitate care respectă legile relevante.
- Asigură că toate procesele și procedurile corporative respectă programul de conformitate.
- Menține reputația afacerii în timp ce o protejează de acțiuni în justiție.
Guvernanță, Riscuri și Conformitate în Securitatea Cibernetică (GRC)
14 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de nivel intermediar din domeniul securității cibernetice care doresc să-și îmbunătățească înțelegerea cadrelor GRC și să le aplice pentru a asigura operațiuni de afaceri sigure și conforme.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă componentele cheie ale guvernanței, riscurilor și conformității în securitatea cibernetică.
- Efectueze evaluări de risc și să dezvolte strategii de atenuare a riscurilor.
- Implementeze măsuri de conformitate și să gestioneze cerințele reglementare.
- Elaboreze și să aplice politici și proceduri de securitate.
Fundamentele Securității Cibernetice
28 OreDescriere:
Abilitățile în domeniul securității cibernetice sunt foarte solicitate, deoarece amenințările continuă să afecteze întreprinderile din întreaga lume. Majoritatea covârșitoare a profesioniștilor chestionați de ISACA recunosc acest lucru și plănuiesc să lucreze într-o poziție care necesită cunoștințe în domeniul securității cibernetice.
Pentru a umple acest gol, ISACA a dezvoltat Certificatul de Fundamente ale Securității Cibernetice, care oferă educație și verificare a competențelor în acest domeniu.
Obiective:
Cu amenințările din domeniul securității cibernetice în continuă creștere și cu lipsa de profesioniști în domeniul securității echipați corespunzător la nivel mondial, programul de Certificare a Fundamentelor Securității Cibernetice ISACA este modalitatea perfectă de a forma rapid angajații de nivel de început și de a te asigura că aceștia posedă abilitățile și cunoștințele necesare pentru a funcționa cu succes în arena cibernetică.
Publicul țintă:
Programul de certificare este, de asemenea, una dintre cele mai bune modalități de a dobândi cunoștințe de bază în domeniul securității cibernetice și de a începe să îți dezvolți abilitățile și cunoștințele în acest domeniu crucial.
Accesibilitate prin Design (Conformitate cu ACT-ul UE)
21 OreAcest curs oferă o introducere expertă în noua Lege a Accesibilității și îi înzestrează pe dezvoltatori cu abilități practice pentru a proiecta, dezvolta și menține aplicații complet accesibile. Începând cu o discuție contextuală despre importanța și implicațiile legii, cursul trece rapid la practici de codare practice, instrumente și tehnici de testare pentru a asigura conformitatea și incluziunea utilizatorilor cu dizabilități.
Fundamentele Guvernanței, Managementului Riscurilor și Conformității (GRC)
21 OreScopul cursului:
Asigurarea că un individ are o înțelegere de bază a proceselor și capacităților GRC, precum și abilitățile de a integra activitățile de guvernanță, management al performanței, management al riscurilor, control intern și conformitate.
Prezentare generală:
- Termeni și definiții de bază GRC
- Principiile GRC
- Componente, practici și activități de bază
- Relația GRC cu alte discipline
Conformitate HIPAA pentru Dezvoltatori
7 OreHIPAA (Legea privind Portabilitatea și Responsabilitatea Asigurărilor de Sănătate din 1996) este o legislație din Statele Unite care prevede dispoziții privind confidențialitatea și securitatea datelor pentru gestionarea și stocarea informațiilor medicale. Aceste linii directoare reprezintă un standard bun de urmat în dezvoltarea aplicațiilor de sănătate, indiferent de teritoriu. Aplicațiile conforme HIPAA sunt recunoscute și mai de încredere la nivel global.
În acest training condus de un instructor, în format live (la distanță), participanții vor învăța elementele de bază ale HIPAA, parcurgând o serie de exerciții practice în laborator live.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă elementele de bază ale HIPAA
- Dezvolte aplicații de sănătate conforme HIPAA
- Utilizeze instrumente de dezvoltare pentru conformitate HIPAA
Publicul țintă
- Dezvoltatori
- Manageri de produs
- Responsabili de confidențialitatea datelor
Formatul cursului
- Parțial prelegere, parțial discuții, exerciții și practică intensă.
Notă
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Conformitate HiTrust Common Security Framework
14 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului) este destinat dezvoltatorilor și administratorilor care doresc să creeze software și produse conforme cu HiTRUST.
La sfârșitul acestui training, participanții vor putea:
- Înțelege conceptele cheie ale HiTrust CSF (Common Security Framework).
- Identifica domeniile de control administrativ și de securitate ale HITRUST CSF.
- Afla despre diferitele tipuri de evaluări și punctaje HiTrust.
- Înțelege procesul de certificare și cerințele pentru conformitatea HiTrust.
- Cunoaște cele mai bune practici și sfaturi pentru adoptarea abordării HiTrust.
PECB ISO/IEC 27001 Lead Implementer
35 OreAmenințările și atacurile la adresa securității informațiilor cresc și se îmbunătățesc constant. Cea mai bună formă de apărare împotriva acestora este implementarea și gestionarea corespunzătoare a controalelor și practicilor de securitate a informațiilor. Securitatea informațiilor este, de asemenea, o așteptare și o cerință cheie din partea clienților, legiuitorilor și altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții în implementarea unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001. Scopul său este să ofere o înțelegere comprehensivă a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea sa continuă.
După participarea la cursul de formare, puteți susține examenul. Dacă îl treceți cu succes, puteți aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Implementer”, care demonstrează abilitatea și cunoștințele practice de a implementa un ISMS conform cerințelor ISO/IEC 27001.
Cine poate participa?
- Manageri de proiect și consultanți implicați și preocupați de implementarea unui ISMS
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile de asigurarea conformității cu cerințele de securitate a informațiilor într-o organizație
- Membri ai unei echipe de implementare ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Va fi distribuit material de formare care conține peste 450 de pagini de informații și exemple practice
- Se va emite un certificat de participare de 31 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în termen de 12 luni
Abordare educațională
- Acest curs de formare conține exerciții de tip eseu, chestionare cu răspunsuri multiple, exemple și cele mai bune practici utilizate în implementarea unui ISMS.
- Participanții sunt încurajați să comunice între ei și să participe la discuții în timpul completării chestionarelor și exercițiilor.
- Exercițiile se bazează pe un studiu de caz.
- Structura chestionarelor este similară cu cea a examenului de certificare.
Obiective de învățare
Acest curs de formare vă va ajuta să:
- Dobândiți o înțelegere comprehensivă a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți funcționarea unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Învățați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Dobândiți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
Managementul Software-ului Open Source (OSS)
14 OreManagementul Software-ului Open Source (OSS) reprezintă practica de a gestiona ciclul de viață al componentelor open-source într-o organizație, asigurând utilizarea lor sigură, conformă și eficientă.
Această sesiune de formare condusă de un instructor, live (online sau la fața locului), este destinată profesioniștilor IT de nivel intermediar care doresc să implementeze cele mai bune practici pentru gestionarea software-ului open-source în mediile de întreprindere și guvernamentale.
La sfârșitul acestei formări, participanții vor putea:
- Să stabilească politici și cadre de guvernanță eficiente pentru OSS.
- Să utilizeze instrumente SBOM și SCA pentru a identifica, urmări și gestiona dependențele open-source.
- Să mitigeze riscurile asociate licențelor și vulnerabilităților de securitate.
- Să simplifice adoptarea OSS, maximizând inovația și economiile de costuri.
Formatul cursului
- Prezentare interactivă și discuții.
- Studii de caz și exerciții bazate pe scenarii.
- Demonstrații practice cu instrumente de gestionare OSS.
Opțiuni de personalizare a cursului
- Acest curs poate fi adaptat la politicile și lanțurile de instrumente OSS specifice organizației. Vă rugăm să ne contactați pentru a aranja.
Practician PCI-DSS
14 OreAcest curs de formare profesională în domeniul industriei cardurilor de plată, condus de un instructor în Moldova (online sau la fața locului), oferă o calificare individuală pentru practicienii din industrie care doresc să își demonstreze expertiza profesională și înțelegerea Standardului de Securitate a Datelor PCI (PCI DSS).
La finalul acestui curs, participanții vor fi capabili să:
- Înțeleagă procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțeleagă rolurile și responsabilitățile entităților implicate în industria plăților.
- Dețină o înțelegere profundă a celor 12 cerințe PCI DSS.
- Demonstreze cunoștințe despre PCI DSS și modul în care se aplică organizațiilor implicate în procesul de tranzacționare.