Micro Focus ArcSight ESM Advanced Počítačový Kurz
Micro Focus ArcSight ESM (Enterprise Security Manager) je komplexní řešení pro správu bezpečnostních informací a událostí (SIEM), které má organizacím pomoci odhalovat, analyzovat a reagovat na hrozby a incidenty kybernetické bezpečnosti v reálném čase.
Toto živé školení vedené instruktorem (online nebo na místě) je zaměřeno na pokročilé bezpečnostní analytiky, kteří chtějí zlepšit své dovednosti ve využívání pokročilého obsahu Micro Focus ArcSight ESM, aby zlepšili schopnost organizace detekovat, reagovat a zmírňovat kybernetické hrozby s větší přesnost a rychlost.
Na konci tohoto školení budou účastníci schopni:
- Optimalizujte použití Micro Focus ArcSight ESM pro zlepšení možností monitorování a detekce hrozeb.
- Vytvářejte a spravujte pokročilé proměnné ArcSight pro zpřesnění toků událostí pro přesnější analýzu.
- Vytvořte a implementujte seznamy a pravidla ArcSight pro efektivní korelaci událostí a upozornění.
- Použijte pokročilé korelační techniky k identifikaci složitých vzorců hrozeb a snížení falešných poplachů.
Formát kurzu
- Interaktivní přednáška a diskuze.
- Spousta cvičení a cvičení.
- Praktická implementace v prostředí živé laboratoře.
Možnosti přizpůsobení kurzu
- Chcete-li požádat o školení na míru pro tento kurz, kontaktujte nás a domluvíme se.
Návrh Školení
Úvod do ArcSight ESM
- Přehled SIEM a ArcSight ESM
- Pochopení architektury ArcSight ESM
Konfigurace konektorů ArcSight
- Typy konektorů ArcSight a jejich účely
- Instalace a konfigurace konektorů ArcSight
- Správa aktualizací a stavu konektoru
ArcSight ESM Management
- Navigace v konzole ArcSight
- Správa uživatelů, skupin a oprávnění
- Konfigurace síťových prostředků a prostředků zařízení
Korelační pravidla a bezpečnostní monitoring
- Základy korelačních pravidel a jejich tvorba
- Nasazení korelačních pravidel pro detekci hrozeb v reálném čase
- Využití palubní desky pro bezpečnostní monitorování
Reporting a vizualizace
- Vytváření vlastních sestav pro bezpečnostní analýzy
- Navrhování efektivních dashboardů a vizualizací
- Doporučené postupy pro hlášení a upozornění
Aktivní seznamy, seznamy relací a monitory dat
- Úvod do seznamů a datových monitorů v ArcSight
- Konfigurace a správa seznamů pro dynamickou detekci hrozeb
- Praktické aplikace datových monitorů
Optimalizace nástroje
- Přizpůsobení řídicích panelů pro lepší provozní viditelnost
- Zjednodušení toků událostí pro efektivní monitorování a analýzu
Pokročilá konstrukce a vývoj proměnných seznamů a pravidel
- Techniky pro vytváření komplexních proměnných v ArcSight
- Použití proměnných k filtrování a zpřesňování dat událostí
- Vývoj a správa seznamů pro dynamickou kategorizaci událostí
- Vytváření pokročilých pravidel pro automatickou detekci a reakci na hrozby
Pokročilé korelační techniky a Search metody
- Strategie pro korelaci dat různých událostí k odhalení sofistikovaných hrozeb
- Použití pokročilé korelace pro scénáře hrozeb v reálném světě
- Využití vyhledávacích schopností ArcSight pro hloubkové vyšetřování a vyhledávání hrozeb
- Tipy a triky pro vytváření efektivních vyhledávacích dotazů
Údržba systému a odstraňování problémů
- Postupy zálohování a obnovy ArcSight ESM
- Sledování výkonu systému a odstraňování běžných problémů
- Nejlepší postupy pro údržbu ArcSight ESM
Shrnutí a další kroky
Požadavky
- Základní znalost konceptů kybernetické bezpečnosti a základů SIEM (Security Information and Event Management)
- Předchozí zkušenosti s Micro Focus ArcSight ESM
Publikum
- Bezpečnostní analytici
- Profesionálové v oblasti kybernetické bezpečnosti a IT
Veřejné školení vyžaduje minimálně 5 účastníků.
Micro Focus ArcSight ESM Advanced Počítačový Kurz - Rezervace
Micro Focus ArcSight ESM Advanced Počítačový Kurz - Dotaz
Micro Focus ArcSight ESM Advanced - Dotaz ohledně konzultace
Reference (1)
Nastavení zprávy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Přeloženo strojem
Nadcházející kurzy
Související kurzy
AI a IT Audit
14 HodinyTento instruktorův přímý živý kurz v České republice (online nebo na místě) je určen pro středně pokročilé IT auditory, kteří chtějí efektivně integrovat nástroje umělé inteligence do svých auditních praktik.
Po absolvování tohoto kurzu budou účastníci schopni:
- Porozumět základním pojmům umělé inteligence a jejímu využití v kontextu auditů IT.
- Využít technologie umělé inteligence, jako je strojové učení, NLP a RPA, pro zlepšení efektivity, přesnosti a rozsahu auditů.
- Provádět hodnocení rizik pomocí nástrojů umělé inteligence, což umožňuje kontinuální monitoring a proaktivní správu rizik.
- Integrace AI do plánování, provádění a zpravodajství auditů, čímž posílí celkovou efektivitu IT auditů.
Bezpečnostní Systémy CCTV
14 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na bezpečnostní manažery, kteří se chtějí naučit základní až středně pokročilé CCTV bezpečnostní dohledové a manažerské dovednosti.
Na konci tohoto školení budou účastníci schopni:
- Seznamte se s typy CCTV systémů a poznejte jejich výhody a vlastnosti.
- Pochopte požadavky na nastavení kabeláže a CCTV systémů.
- Instalace, konfigurace a správa CCTV systémů.
Příprava na certifikaci Certificovaný zkoumavec podvodů (CFE)
70 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na pokročilé profesionály, kteří chtějí získat komplexní pochopení konceptů vyšetřování podvodů a připravit se na zkoušku Certified Fraud Examiner (CFE).
Na konci tohoto školení budou účastníci schopni:
- Získejte komplexní znalosti o principech vyšetřování podvodů a procesu vyšetřování podvodů.
- Naučte se identifikovat, vyšetřovat a předcházet různým typům finančních podvodů.
- Seznamte se s právním prostředím souvisejícím s podvody, včetně právních prvků podvodu, příslušných zákonů a předpisů.
- Získejte praktické dovednosti ve vedení vyšetřování podvodů, včetně shromažďování důkazů, technik pohovorů a analýzy dat.
- Naučte se navrhovat a implementovat účinné programy prevence podvodů a odrazování v rámci organizací.
- Získejte sebevědomí a znalosti pro úspěšné složení zkoušky Certified Fraud Examiner (CFE).
CGEIT – Certifikováno v Governance Enterprise IT
28 HodinyPopis:
Tento čtyřdenní workshop (CGEIT školení) je nejlepší příprava na zkoušku a navržen byl tak, aby zajistil, že zda statečnou CGEIT zkoušku v prvním pokusu.
Certifikát CGEIT je mezinárodně uznávaný symbol excellence ve správě IT udílený ISACA. Je navržen pro profesionály odpovědné za řízení IT nebo s významnou radickou či kontrolní zodpovědností pro správu IT.
Dosažení statusu CGEIT poskytne širší uznání na trhu, stejně jako vyšší vliv na vedení.
Cíle:
Tento seminář byl navržen tak, aby připravil delegáty na zkoušku CGEIT tím, že jim umožní doplnit své stávající znalosti a porozumění, aby byli lépe připraveni na složení zkoušky, jak je definováno ISACA.
Cílová skupina:
Náš školicí kurz je určen pro IT a obchodní profesionály s významnými zkušenostmi s řízením IT, kteří absolvují zkoušku CGEIT.
CipherTrust Manager
21 HodinyToto instruktorem vedeno živé školení v České republice (online nebo na místě) je určeno IT profesionálům, kteří chtějí pochopit, jak používat sada řešení CipherTrust.
Po ukončení tohoto školení budou účastníci schopni:
- Pochopit sadu řešení CipherTrust a její základní funkce.
- Hodnotit architekturu zařízení a schématy používání.
- Spravovat sady produktů CipherTrust.
CISM - Certified Information Security Manager
28 HodinyDescription:
Výzva: Prosím, vezměte na vědomí, že tato aktualizovaná struktura obsahu CISM zkoušky je platná pro zkoušky začínající 1. června 2022.
CISM® je nejprestižnější a nejžádanější kvalifikace pro manažeře informační bezpečnosti po celém světě dnes. Tato kvalifikace vám poskytuje plošinu, abyste se stali součástí elitní sítě odborníků, kteří dokáží neustále učit a znovu učit rostoucím příležitostem/výzvám v řízení informační bezpečnosti.
Náš metodologie CISM školení poskytuje důkladný přehled obsahu v rámci čtyř domén CISM s jasným zaměřením na budování konceptů a řešení otázek vydaných ISACA. Toto školení je intenzivní a zaměřuje se na přípravu na zkoušku ISACA Certified Information Security Manager (CISM®).
Náš instruktoři všechny delegáty povzbuzují, aby prošli otázkami, odpověďmi a vysvětleními vydanými ISACA jako přípravou na zkoušku. Tento materiál je vynikající nástroj, který pomáhá delegátům pochopit styl otázek ISACA, přístup k jejich řešení a podporuje rychlou memorizaci konceptů CISM během živých třídních sezení. Všichni naši instruktoři mají bohaté zkušenosti s výukou školení CISM. Důkladně vás připravíme na zkoušku CISM.
Cíl:
Hlavním cílem je složit vaši zkoušku CISM poprvé, kdy ji absolvujete.
Cíle:
- Použít získané znalosti v praktické formě prospěšnou vaší organizaci
- Zřídit a udržovat správní rámec informační bezpečnosti, aby bylo možné dosáhnout cílů a úkolů vaší organizace
- Rizika informací řídit na přijatelné hladině tak, aby odpovídala požadavkům podnikání a dodržování předpisů
- Zřídit a udržovat architektury informační bezpečnosti (lidé, procesy, technologie)
- Integrovat požadavky na informační bezpečnost do smluv a aktivit třetích stran/poskytovatelů
- Splánovat, zřídit a řídit schopnost detekovat, vyšetřovat, reagovat na a obnovovat se po incidentech informační bezpečnosti tak, aby byl minimální dopad na podnikání
Cílová skupina:
- Odborníci na bezpečnost s praxí 3-5 let v přední roli
- Manažerové informační bezpečnosti nebo osoby s manažerskými odpovědnostmi
- Lidé z oblasti informační bezpečnosti, poskytovatelé záruky informační bezpečnosti, kteří potřebují důkladné pochopení řízení informační bezpečnosti včetně: CISO (Chief Information Security Officer), CIO (Chief Information Officer), CSO (Chief Security Officer), zástupci ochrany soukromí, manažeři rizik, auditáři bezpečnosti a personální zajišťování dodržování předpisů, odpovědní za BCP / DR (Business Continuity Planning/Disaster Recovery), výkonní a operační manažeři odpovědní za funkce záruky
Dopravní služby pro platební služby v Japonsku
7 HodinyToto instruktorem vedené školení živě v České republice (online nebo přítomně) je určeno specialistům na dodržování právních předpisů v oblasti platebních služeb, kteří se chtějí ujmout vytvoření, implementace a prosazování programu dodržování právních předpisů v organizaci.
Na konci tohoto školení budou účastníci schopni:
- Pochopit pravidla stanovená státními dozorčími orgány pro poskytovatele platebních služeb.
- Vytvořit interní politiky a postupy potřebné k splnění státních předpisů.
- Zavést program dodržování právních předpisů, který se řídí relevantními zákony.
- Zajistit, aby všechny společností vytvořené procesy a postupy dodržovaly program dodržování právních předpisů.
- Ochránit povědomí firmy a zároveň ji uchránit od soudních sporů.
Governance, rizik a compliance v kybernetické bezpečnosti (GRC)
14 HodinyTento instruktorem vedený živý výcvik v České republice (online nebo přímo na místě) je určen pro profesionály v oblasti kybernetické bezpečnosti na střední úrovni, kteří si chtějí prohloubit své znalosti o rámcích GRC a aplikovat je k zajištění bezpečných a souladných obchodních procesů.
Do konce tohoto výcviku budou účastníci schopni:
- Pochopit klíčové komponenty governance, rizik a compliance v oblasti kybernetické bezpečnosti.
- Provádět hodnocení rizik a vyvíjet strategie jejich zmírňování.
- Implementovat opatření pro dodržování předpisů a spravovat regulační požadavky.
- Vytvářet a vynucovat bezpečnostní politiky a postupy.
Základy kybernetické bezpečnosti
28 HodinyDescription:
Zdojové schopnosti jsou vysoké požadované, protože hrozby pokračují ve škodění podniků po celém světě. Významná většina profesionálů průzkumovaných ISACA tuto skutečnost uznává a plánuje pracovat na pozicích, které vyžadují znalosti z doby zdojových hrozeb.
Pro náhradu tohoto deficitu ISACA vytvořila certifikaci Základy zabezpečení informačních systémů (Cybersecurity Fundamentals Certificate), která poskytuje vzdělávání a ověření schopností v tomto oboru.
Cíle:
S rostoucími zdojovými hrozbami a nedostatkem vhodně vybavených bezpečnostních profesionálů po celém světě je program certifikace Základy zabezpečení informačních systémů ISACA dokonalou cestou k rychlému školení začínajících zaměstnanců a zajistění, aby měli potřebné dovednosti a znalosti pro úspěšný působení v oblasti kybernetické bezpečnosti.
Cílová skupina:
Tento program certifikace je také jedním z nejlepších způsobů, jak získat základní znalosti v oblasti kybernetické bezpečnosti a začít budovat své dovednosti a znalosti v této klíčové oblasti.
Accessibility by Design (Compliance with EU ACT)
21 HodinyTento kurz poskytuje odborné zavádění do nově přijatého Zákona o přístupnosti a vybaví vývojáře praktickými dovednostmi k návrhu, vývoji a údržbě plně přístupných aplikací. Po kontextuálním rozboru důležitosti a dopadu zákona se kurz rychle posune k praktickému kódování, nástrojům a testovacím technikám, které zajistí soulad a inkluzivitu pro uživatele s postižením.
Soulad s obecným rámcem bezpečnosti HiTrust
14 HodinyToto prezenční nebo distanční školení vedené lektorem v České republice je určeno vývojářům a správcům, kteří chtějí vytvářet software a produkty v souladu s normami HiTrust.
Po dokončení tohoto školení budou účastníci schopni:
- Chápat klíčové koncepty rámce HiTrust CSF (Common Security Framework).
- Identifikovat správní a bezpečnostní kontrolní domény v rámci HITRUST CSF.
- Seznámit se s různými typy hodnocení HiTrust a systémy bodování.
- Porozumět procesu certifikace a požadavkům pro soulad s normami HiTrust.
- Znat osvědčené postupy a tipy pro zavádění přístupu HiTrust.
ISO 27002 Lead Manager
35 HodinyTrenink ISO/IEC 27002 Lead Manager vám umožní získat nezbytné odborné znalosti a schopnosti, které vám pomohou organizaci podpořit při implementaci a správě bezpečnostních opatření informačních systémů, jak je specifikováno ve ISO/IEC 27002.
Po absolvování tohoto kurzu se můžete zúčastnit zkoušky a podat žádost o osvědčení “PECB Certified ISO/IEC 27002 Lead Manager”. Osvědčení PECB Lead Manager potvrzuje, že jste ovládl principy a techniky implementace a správy bezpečnostních opatření informačních systémů na základě ISO/IEC 27002.
Kdo by měl účastnit?
- Manažeři nebo konzultanti, kteří se snaží implementovat systém správy bezpečnosti informací (ISMS) na základě ISO/IEC 27001 a ISO/IEC 27002
- Manažeři projektů nebo konzultanti, kteří se snaží ovládnout proces implementace systému správy bezpečnosti informací (ISMS)
- Osoby odpovědné za bezpečnost informací, dodržování předpisů, řízení rizik a správu v organizaci
- Členové týmů zajišťujících bezpečnost informací
- Odborní poradci ve věcech technologií informací
- Úředníci pro bezpečnost informací
- Úředníci pro ochranu soukromí
- IT profesionálové
- Vykonavatelé IT strategií, ředitelé IT a ředitelé bezpečnosti informací (CTOs, CIOs a CISOs)
Cíle vzdělávání
- Ovládnout implementaci bezpečnostních opatření informačních systémů podle rámce a principů ISO/IEC 27002
- Získat komplexní představu o konceptech, přístupech, normách, metodách a technikách potřebných pro efektivní implementaci a správu bezpečnostních opatření informačních systémů
- Porozumět vztahu mezi součástmi bezpečnostních opatření informačních systémů, včetně odpovědnosti, strategie, získání, výkonu, dodržování předpisů a lidského chování
- Porozumět důležitosti bezpečnosti informací pro strategii organizace
- Ovládnout implementaci procesů správy bezpečnosti informačních systémů
- Ovládnout formulování a implementaci požadavků a cílů bezpečnosti informací
Vzdělávací přístup
- Tento trenink je založen na teorii i praxi
- Přednášky doplněné o příklady z reálného života
- Praktické cvičení na případových studiích
- Opravná cvičení k podpoře přípravy na zkoušku
- Cvičení v podobě zkoušky, které odpovídá certifikační zkoušce
Obecné informace
- Náklady na certifikaci jsou zahrnuty do ceny zkoušky
- Všem účastníkům bude rozdán vzdělávací materiál obsahující přes 500 stran informací a praktických příkladů
- Účastníci získají certifikát o účasti na 31 CPD (Continuing Professional Development) kreditů
- Při neúspěchu zkoušky se můžete znovu účastnit zkoušky v rámci 12 měsíců zdarma
Dodržování předpisů a řízení rizik dodržování předpisů
21 HodinyCílová skupina
Tento kurz je určen všem zaměstnancům, kteří potřebují praktické pochopení problematiky dodržování předpisů a efektivního řízení rizik.
Formát kurzu
Vzdělávání je realizováno prostřednictvím kombinovaného přístupu, který zahrnuje:
- Umožněné diskuse
- Prezentace na základě diapozitivů
- Kazetové studie
- Reálné příklady z praxe
Cíle kurzu
Do konce kurzu budou účastníci schopni:
Vybudovat pevné pochopení klíčových aspektů dodržování předpisů, spolu s národními a mezinárodními iniciativami zaměřenými na řízení souvisejících rizik.
Vysvětlit, jak mohou organizace a jejich týmy vytvořit účinný rámec pro řízení rizik dodržování předpisů.
Popsat odpovědnosti úředníka pro dodržování předpisů a úředníka pro hlášení praní špinavých peněz a pochopit, jak se tyto role integrují do podnikové struktury.
Identifikovat kritická riziková oblast v oblasti finanční kriminality, zejména v kontextu mezinárodních operací, offshore center a klientů s vysokým majetkem.
Open Source Software (OSS) Management
14 HodinySpráva open-source softwaru (OSS) je praxe dohledu nad životním cyklem open-source komponentů v organizaci, která zajišťuje bezpečné, dodržující předpisy a efektivní použití.
Toto instruktor-vedené, živé školení (online nebo na místě) je určeno středně pokročilým IT profesionálům, kteří se chtějí ujistit implementace nejlepších praktik pro správu open-source softwaru v podnikatelských a veřejnospolkových prostředích.
Na konci tohoto školení budou účastníci schopni:
- Zavedení efektivních zásad a rámce řízení OSS.
- Použití nástrojů SBOM a SCA k identifikaci, sledování a správě open-source závislostí.
- Zmírnění rizik spojených s licencemi a bezpečnostními chybami.
- Zjednodušení přijetí OSS s maximalizací inovace a úspor nákladů.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Případové studie a cvičení založená na scénářích.
- Demonstrace s nástroji pro správu OSS.
Možnosti přizpůsobení kurzu
- Tento kurz lze upravit podle specifických zásad a nástrojových řetězců pro správu OSS organizace. Kontaktujte nás, chcete-li domluvit.
Praktikum zajišťování dat Payment Card Industry (PCI-DSS)
14 HodinyToto instruktorem vedené, živé profesionální školení pro odvětví platebních karet v České republice (online nebo na místě) poskytuje individuální kvalifikaci pro odborníky z oboru, kteří chtějí prokázat své odborné znalosti a porozumění standardu PCI Data Security Standard (PCI DSS).
Na konci tohoto školení budou účastníci schopni:
- Pochopte platební proces a standardy PCI určené k jeho ochraně.
- Pochopte role a odpovědnosti subjektů zapojených do platebního průmyslu.
- Hluboký přehled a pochopení požadavků 12 PCI DSS.
- Prokázat znalost PCI DSS a toho, jak se vztahuje na organizace, které jsou zapojeny do transakčního procesu.