Curs de pregatire Micro Focus ArcSight ESM Avansat
Micro Focus ArcSight ESM (Enterprise Security Manager) este o soluție cuprinzătoare de gestionare a informațiilor și evenimentelor de securitate (SIEM), proiectată pentru a ajuta organizațiile să detecteze, să analizeze și să răspundă la amenințările și incidentele de securitate cibernetică în timp real.
Acest training condus de un instructor, live (online sau la fața locului), este destinat analiștilor de securitate de nivel avansat care doresc să-și îmbunătățească abilitățile în utilizarea conținutului avansat al Micro Focus ArcSight ESM pentru a îmbunătăți capacitatea organizației de a detecta, răspunde și atenua amenințările cibernetice cu o precizie și viteză mai mare.
La sfârșitul acestui training, participanții vor putea:
- Optimiza utilizarea Micro Focus ArcSight ESM pentru a îmbunătăți capabilitățile de monitorizare și detectare a amenințărilor.
- Construi și gestiona variabile avansate ArcSight pentru a rafina fluxurile de evenimente pentru o analiză mai precisă.
- Dezvolta și implementa liste și reguli ArcSight pentru o corelare și alertare eficientă a evenimentelor.
- Aplica tehnici avansate de corelare pentru a identifica modele complexe de amenințări și a reduce falsurile pozitive.
Formatul cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în ArcSight ESM
- Prezentare generală a SIEM și ArcSight ESM
- Înțelegerea arhitecturii ArcSight ESM
Configurarea conectorilor ArcSight
- Tipuri de conectori ArcSight și scopurile lor
- Instalarea și configurarea conectorilor ArcSight
- Gestionarea actualizărilor și stării de sănătate a conectorilor
Gestionarea ArcSight ESM
- Navigarea în Consola ArcSight
- Gestionarea utilizatorilor, grupurilor și permisiunilor
- Configurarea resurselor de rețea și dispozitive
Reguli de corelare și monitorizare a securității
- Bazele regulilor de corelare și crearea acestora
- Implementarea regulilor de corelare pentru detectarea în timp real a amenințărilor
- Utilizarea tabloului de bord pentru monitorizarea securității
Raportare și vizualizare
- Crearea de rapoarte personalizate pentru analiza securității
- Proiectarea de tablouri de bord și vizualizări eficiente
- Bune practici pentru raportare și alertare
Liste active, liste de sesiuni și monitoare de date
- Introducere în liste și monitoare de date în ArcSight
- Configurarea și gestionarea listelor pentru detectarea dinamică a amenințărilor
- Aplicații practice ale monitorizării datelor
Optimizarea instrumentelor
- Personalizarea tablourilor de bord pentru o vizibilitate operațională sporită
- Simplificarea fluxurilor de evenimente pentru o monitorizare și analiză eficientă
Construcția avansată a variabilelor și dezvoltarea listelor și regulilor
- Tehnici pentru crearea de variabile complexe în ArcSight
- Utilizarea variabilelor pentru filtrarea și rafinarea datelor de evenimente
- Dezvoltarea și gestionarea listelor pentru categorizarea dinamică a evenimentelor
- Crearea de reguli avansate pentru detectarea și răspunsul automat la amenințări
Tehnici avansate de corelare și metode de căutare
- Strategii pentru corelarea datelor de evenimente disparate pentru a descoperi amenințări sofisticate
- Aplicarea corelării avansate pentru scenarii reale de amenințări
- Utilizarea capacităților de căutare ale ArcSight pentru investigații aprofundate și vânătoarea de amenințări
- Sfaturi și trucuri pentru construirea de interogări de căutare eficiente
Întreținerea și depanarea sistemului
- Proceduri de backup și restaurare ArcSight ESM
- Monitorizarea performanței sistemului și depanarea problemelor comune
- Bune practici pentru întreținerea ArcSight ESM
Rezumat și următorii pași
Cerințe
- Cunoștințe de bază despre conceptele de securitate cibernetică și fundamentalele SIEM (Security Information and Event Management)
- Experiență anterioară cu Micro Focus ArcSight ESM
Publicul țintă
- Analiști de securitate
- Profesioniști în domeniul securității cibernetice și IT
Cursurile publice necesita 5+ participanti
Curs de pregatire Micro Focus ArcSight ESM Avansat - Rezervare
Curs de pregatire Micro Focus ArcSight ESM Avansat - Solicitare
Micro Focus ArcSight ESM Avansat - Cerere de consultanta
Mărturii (1)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Inteligența Artificială și Auditul IT
14 OreAcest training condus de un instructor, în format live (online sau la fața locului) în Moldova, este destinat auditorilor IT de nivel intermediar care doresc să încorporeze eficient instrumente de IA în practicile lor de audit.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă conceptele de bază ale inteligenței artificiale și modul în care aceasta este aplicată în contextul auditului IT.
- Utilizeze tehnologii AI, cum ar fi învățarea automată (machine learning), procesarea limbajului natural (NLP) și automatizarea proceselor robotice (RPA), pentru a îmbunătăți eficiența, precizia și sfera de acțiune a auditului.
- Efectueze evaluări de risc folosind instrumente de IA, permițând monitorizarea continuă și gestionarea proactivă a riscurilor.
- Integreze IA în planificarea, executarea și raportarea auditurilor, sporind eficiența generală a auditurilor IT.
Securitate CCTV
14 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat managerilor de securitate care doresc să învețe abilități de bază și intermediare de supraveghere și gestionare a sistemelor CCTV.
La sfârșitul acestui training, participanții vor putea:
- Să se familiarizeze cu tipurile de sisteme CCTV și să cunoască beneficiile și caracteristicile acestora.
- Să înțeleagă cerințele de cablare și configurare a sistemelor CCTV.
- Să instaleze, să configureze și să gestioneze sisteme CCTV.
Pregătire pentru Examinator Certificat de Fraudă (CFE)
70 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de nivel avansat care doresc să dobândească o înțelegere completă a conceptelor de examinare a fraudelor și să se pregătească pentru examenul de Examinator Certificat de Fraudă (CFE).
La sfârșitul acestui training, participanții vor putea:
- Dobândi cunoștințe complete despre principiile examinării fraudelor și procesul de examinare a fraudelor.
- Învăța să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Înțelege mediul juridic legat de fraudă, inclusiv elementele legale ale fraudelor, legile și reglementările relevante.
- Dobândi abilități practice în desfășurarea investigațiilor de fraudă, inclusiv colectarea de dovezi, tehnici de interviu și analiza datelor.
- Învăța să proiecteze și să implementeze programe eficiente de prevenire și descurajare a fraudelor în cadrul organizațiilor.
- Dobândi încredere și cunoștințe pentru a trece cu succes examenul de Examinator Certificat de Fraudă (CFE).
CISM - Certified Information Security Manager
28 OreDescriere:
Dezacordare de responsabilitate: Vă rugăm să rețineți că acest conținut actualizat al examenului CISM este valabil pentru examenele începând cu 1 iunie 2022.
CISM® este cea mai prestigioasă și solicitantă calificare pentru managerii de securitate informatică din întreaga lume astăzi. Această calificare vă oferă o platformă pentru a face parte dintr-o rețea elită de colegi care au capacitatea de a învăța și a reînvăța constant oportunitățile/provocările în creștere în managementul securității informațiilor.
Metodologia noastră de formare CISM oferă o acoperire aprofundată a conținutului în cele patru domenii CISM, cu un accent clar pe construirea conceptelor și rezolvarea întrebărilor de examen CISM lansate de ISACA. Cursul este o pregătire intensă și o pregătire dură pentru examenul Certified Information Security Manager (CISM®) al ISACA.
Instructorii noștri îi încurajează pe toți participanții să parcurgă materialul CISM QA&E (Întrebări, Răspunsuri și Explicații) lansat de ISACA ca pregătire pentru examen. QA&E este excepțional în ajutarea participanților să înțeleagă stilul de întrebări al ISACA, abordarea de rezolvare a acestor întrebări și ajută la asimilarea rapidă a conceptelor CISM în timpul sesiunilor de curs.
Toți instructorii noștri au o experiență extinsă în oferirea de formare CISM. Vă vom pregăti temeinic pentru examenul CISM.
Scop:
Scopul final este să treci examenul CISM din prima încercare.
Obiective:
- Să utilizezi cunoștințele dobândite într-un mod practic benefic pentru organizația ta
- Să stabilești și să menții un cadru de guvernanță a securității informațiilor pentru a atinge obiectivele și scopurile organizației tale
- Să gestionezi riscul informațional la un nivel acceptabil pentru a îndeplini cerințele de afaceri și conformitate
- Să stabilești și să menții arhitecturi de securitate a informațiilor (oameni, procese, tehnologie)
- Să integrezi cerințele de securitate a informațiilor în contractele și activitățile terților/furnizorilor
- Să planifici, să stabilești și să gestionezi capacitatea de a detecta, investiga, răspunde și recupera din incidente de securitate a informațiilor pentru a minimiza impactul asupra afacerii
Publicul țintă:
- Profesioniști în securitate cu 3-5 ani de experiență pe prima linie
- Manageri de securitate a informațiilor sau persoane cu responsabilități de management
- Personal de securitate a informațiilor, furnizori de asigurare a securității informațiilor care necesită o înțelegere aprofundată a managementului securității informațiilor, inclusiv: CISO, CIO, CSO, responsabili cu confidențialitatea, manageri de risc, auditori de securitate și personal de conformitate, personal BCP/DR, manageri executivi și operaționali responsabili de funcțiile de asigurare
Guvernanță, Riscuri și Conformitate în Securitatea Cibernetică (GRC)
14 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel intermediar care doresc să își îmbunătățească înțelegerea cadrelor GRC și să le aplice în operațiunile de afaceri sigure și conforme.
La finalul acestui training, participanții vor putea:
- Înțelege componentele cheie ale guvernanței, riscurilor și conformității în securitatea cibernetică.
- Să efectueze evaluări de risc și să dezvolte strategii de atenuare a riscurilor.
- Să implementeze măsuri de conformitate și să gestioneze cerințele reglementare.
- Să dezvolte și să aplice politici și proceduri de securitate.
Fundamentele Securității Cibernetice
28 OreDescriere:
Abilitățile în domeniul securității cibernetice sunt foarte căutate, deoarece amenințările continuă să afecteze întreprinderile din întreaga lume. Majoritatea covârșitoare a profesioniștilor chestionați de ISACA recunosc acest lucru și intenționează să lucreze în poziții care necesită cunoștințe în domeniul securității cibernetice.
Pentru a umple acest gol, ISACA a dezvoltat Certificatul de Fundamente ale Securității Cibernetice, care oferă educație și verificare a competențelor în acest domeniu.
Obiective:
Odată cu creșterea continuă a amenințărilor cibernetice și a deficitului de profesioniști în domeniul securității echipați corespunzător la nivel mondial, programul de Certificare a Fundamentelor Securității Cibernetice oferit de ISACA este modalitatea perfectă de a antrena rapid angajații de nivel începător și de a le asigura abilitățile și cunoștințele necesare pentru a opera cu succes în arena cibernetică.
Publicul țintă:
Programul de certificare este, de asemenea, una dintre cele mai bune modalități de a dobândi cunoștințe de bază în domeniul securității cibernetice și de a începe să îți dezvolți abilitățile și cunoștințele în acest domeniu crucial.
Fundamentele Suveranității Datelor pentru Lideri de Întreprindere
14 OreAcest training condus de un instructor, desfășurat live (online sau la fața locului), este destinat liderilor de întreprinderi care doresc să înțeleagă principiile suveranității datelor și să dezvolte strategii de gestionare conformă a datelor.
La finalul acestui training, participanții vor putea defini suveranitatea datelor, identifica legile relevante, evalua riscurile de conformitate și implementa cadre de guvernanță pentru gestionarea datelor transfrontaliere.
Securitate DevOps: Crearea unei Strategii de Securitate DevOps
7 OreÎn acest curs condus de un instructor, în format live în Moldova, participanții vor învăța cum să formuleze strategia de securitate potrivită pentru a face față provocărilor de securitate DevOps.
Gestionarea Cheilor de Criptare
21 OreGestionarea Cheilor de Criptare este disciplina de a crea, stoca, distribui, roti și retrage în siguranță cheile criptografice pentru a proteja datele sensibile și a asigura conformitatea cu reglementările.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT și de securitate de nivel intermediar care doresc să implementeze practici și sisteme robuste de gestionare a cheilor de criptare în medii enterprise.
La sfârșitul acestui training, participanții vor putea:
- Să înțeleagă ciclul de viață al cheilor de criptare și cele mai bune practici pentru protecția acestora.
- Să configureze și să gestioneze sisteme de gestionare a cheilor (KMS) atât on-prem, cât și în cloud.
- Să implementeze controlul accesului și auditarea utilizării cheilor.
- Să se conformeze reglementărilor și standardelor legate de securitatea cheilor de criptare.
Formatul Cursului
- Prelegere interactivă și discuții.
- Utilizare practică a instrumentelor de gestionare a cheilor în medii de laborator.
- Exerciții ghidate axate pe implementarea securizată a ciclului de viață al cheilor.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe infrastructura sau cerințele de conformitate ale dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Accesibilitate prin Design (Conformitate cu ACT-ul UE)
21 OreAcest curs oferă o introducere expertă în noua Lege privind Accesibilitatea și înzestrează dezvoltatorii cu abilități practice pentru a proiecta, dezvolta și întreține aplicații complet accesibile. Începând cu o discuție contextuală despre importanța și implicațiile legii, cursul trece rapid la practici de codare practice, instrumente și tehnici de testare pentru a asigura conformitatea și includerea utilizatorilor cu dizabilități.
PECB ISO/IEC 27001 Foundation
14 OreDe ce ar trebui să participați?
Cursul de formare ISO/IEC 27001 Foundation vă permite să învățați elementele de bază pentru implementarea și gestionarea unui Sistem de Management al Securității Informațiilor conform specificațiilor din ISO/IEC 27001. În timpul acestui curs, veți putea înțelege diferitele module ale ISMS, inclusiv politica ISMS, proceduri, măsurători de performanță, angajamentul conducerii, auditul intern, revizuirea conducerii și îmbunătățirea continuă.
După finalizarea acestui curs, puteți susține examenul și aplica pentru acreditarea „PECB Certified ISO/IEC 27001 Foundation”. Un certificat PECB Foundation demonstrează că ați înțeles metodologiile fundamentale, cerințele, cadrul și abordarea de management.
Cine ar trebui să participe?
- Persoane implicate în Managementul Securității Informațiilor
- Persoane care doresc să cunoască principalele procese ale Sistemelor de Management al Securității Informațiilor (ISMS)
- Persoane interesate să urmeze o carieră în Managementul Securității Informațiilor
Abordare educațională
- Sesiunile de curs sunt ilustrate cu întrebări și exemple practice
- Exercițiile practice includ exemple și discuții
- Testele practice sunt similare cu Examenul de Certificare
PECB ISO/IEC 27001 Lead Implementer
35 OreAmenințarile și atacurile legate de securitatea informațiilor cresc și se îmbunătățesc constant. Cea mai bună formă de apărare împotriva acestora este implementarea și gestionarea adecvată a controalelor și a practicilor de securitate a informațiilor. Securitatea informațiilor este, de asemenea, o așteptare și o cerință cheie din partea clienților, legiuitorilor și altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții în implementarea unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001. Scopul său este de a oferi o înțelegere cuprinzătoare a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea continuă a acestuia.
După participarea la cursul de formare, puteți susține examenul. Dacă îl treceți cu succes, puteți aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Implementer”, care demonstrează abilitatea și cunoștințele tale practice de a implementa un ISMS conform cerințelor ISO/IEC 27001.
Cine poate participa?
- Manageri de proiect și consultanți implicați în și preocupați de implementarea unui ISMS
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile de asigurarea conformității cu cerințele de securitate a informațiilor într-o organizație
- Membri ai unei echipe de implementare ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Materialul de formare, care conține peste 450 de pagini de informații și exemple practice, va fi distribuit
- Va fi emis un certificat de participare acordând 31 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în termen de 12 luni
Abordare educațională
- Acest curs de formare include exerciții de tip eseu, chestionare cu răspunsuri multiple, exemple și cele mai bune practici utilizate în implementarea unui ISMS.
- Participanții sunt încurajați să comunice între ei și să participe la discuții atunci când completează chestionarele și exercițiile.
- Exercițiile se bazează pe un studiu de caz.
- Structura chestionarelor este similară cu cea a examenului de certificare.
Obiective de învățare
Acest curs de formare vă va ajuta să:
- Obțineți o înțelegere cuprinzătoare a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți funcționarea unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Învățați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Dobândiți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
Profesional în Managementul Securității Sistemelor Informaționale (ISSMP) Pregătire
35 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat managerilor de securitate de nivel avansat care doresc să fie bine pregătiți cu cunoștințele și abilitățile necesare pentru a excela la examen și în rolurile lor ca profesioniști în managementul securității.
La sfârșitul acestui training, participanții vor putea:
- Să înțeleagă cele cinci domenii ale ISSMP.
- Să dezvolte abilități pentru a gestiona un program de securitate informațională.
- Să învețe să stabilească și să mențină guvernanța securității.
- Să dobândească perspective asupra managementului riscurilor, răspunsului la incidente și planificării continuității.
- Să se pregătească eficient pentru examenul de certificare ISSMP.
Gestionarea Software-ului Open Source (OSS)
14 OreGestionarea Software-ului Open Source (OSS) este practica de a supraveghea ciclul de viață al componentelor open-source într-o organizație, asigurând o utilizare sigură, conformă și eficientă.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel intermediar care doresc să implementeze cele mai bune practici pentru gestionarea software-ului open-source în mediile de întreprindere și guvernamentale.
La sfârșitul acestui training, participanții vor putea:
- Să stabilească politici și cadre de guvernanță eficiente pentru OSS.
- Să utilizeze instrumente SBOM și SCA pentru a identifica, urmări și gestiona dependențele open-source.
- Să mitigeze riscurile asociate licențelor și vulnerabilităților de securitate.
- Să eficientizeze adoptarea OSS, maximizând inovația și economiile de costuri.
Formatul cursului
- Prelegere interactivă și discuții.
- Studii de caz și exerciții bazate pe scenarii.
- Demonstrații practice cu instrumente de gestionare OSS.
Opțiuni de personalizare a cursului
- Acest curs poate fi adaptat la politicile și lanțurile de instrumente OSS specifice organizației. Vă rugăm să ne contactați pentru a aranja.
Practician PCI-DSS
14 OreAcest training live, condus de un instructor, pentru profesioniști din industria plăților în Moldova (online sau la fața locului) oferă o calificare individuală pentru practicienii din industrie care doresc să-și demonstreze expertiza profesională și înțelegerea Standardului de Securitate a Datelor PCI (PCI DSS).
La finalul acestui training, participanții vor putea:
- Înțelege procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțelege rolurile și responsabilitățile entităților implicate în industria plăților.
- Să aibă o înțelegere profundă a celor 12 cerințe PCI DSS.
- Demonstrează cunoștințe despre PCI DSS și modul în care se aplică organizațiilor implicate în procesul de tranzacționare.