Micro Focus ArcSight ESM Avansert Treningskurs
Micro Focus ArcSight ESM (Enterprise Security Manager) er en omfattende sikkerhetsinformasjons- og hendelsesadministrasjonsløsning (SIEM) utviklet for å hjelpe organisasjoner med å oppdage, analysere og svare på cybersikkerhetstrusler og hendelser i sanntid.
Denne instruktørledede, direkteopplæringen (online eller på stedet) er rettet mot sikkerhetsanalytikere på avansert nivå som ønsker å heve ferdighetene sine i å bruke avansert Micro Focus ArcSight ESM-innhold for å forbedre en organisasjons evne til å oppdage, svare og redusere cybertrusler med større presisjon og hastighet.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Optimaliser bruken av Micro Focus ArcSight ESM for å forbedre mulighetene for overvåking og trusseldeteksjon.
- Konstruer og administrer avanserte ArcSight-variabler for å avgrense hendelsesstrømmer for mer presis analyse.
- Utvikle og implementere ArcSight-lister og regler for effektiv hendelseskorrelasjon og varsling.
- Bruk avanserte korrelasjonsteknikker for å identifisere komplekse trusselmønstre og redusere falske positiver.
Kursets format
- Interaktivt foredrag og diskusjon.
- Mye øvelser og trening.
- Praktisk implementering i et live-lab-miljø.
Alternativer for kurstilpasning
- For å be om en tilpasset opplæring for dette kurset, vennligst kontakt oss for å avtale.
Kursplan
Introduksjon til ArcSight ESM
- Oversikt over SIEM og ArcSight ESM
- Forstå ArcSight ESM-arkitekturen
Konfigurering av ArcSight-koblinger
- Typer ArcSight-kontakter og deres formål
- Installere og konfigurere ArcSight-kontakter
- Administrere koblingsoppdateringer og helse
ArcSight ESM Management
- Navigere i ArcSight-konsollen
- Administrere brukere, grupper og tillatelser
- Konfigurere nettverks- og enhetsressurser
Korrelasjonsregler og sikkerhetsovervåking
- Grunnleggende om korrelasjonsregler og deres opprettelse
- Utplassering av korrelasjonsregler for trusseldeteksjon i sanntid
- Bruker dashbordet for sikkerhetsovervåking
Rapportering og visualisering
- Opprette tilpassede rapporter for sikkerhetsanalyse
- Utforming av effektive instrumentbord og visualiseringer
- Beste praksis for rapportering og varsling
Aktive lister, øktlister og dataovervåkere
- Introduksjon til lister og datamonitorer i ArcSight
- Konfigurere og administrere lister for dynamisk trusseldeteksjon
- Praktiske anvendelser av datamonitorer
Verktøyoptimalisering
- Tilpasse dashboards for forbedret operativ synlighet
- Strømlinjeforme hendelsesstrømmer for effektiv overvåking og analyse
Avansert variabel konstruksjon og utvikling av lister og regler
- Teknikker for å lage komplekse variabler i ArcSight
- Bruke variabler for å filtrere og avgrense hendelsesdata
- Utvikle og administrere lister for dynamisk hendelseskategorisering
- Lage avanserte regler for automatisk trusseldeteksjon og respons
Avanserte korrelasjonsteknikker og Search metoder
- Strategier for å korrelere ulike hendelsesdata for å avdekke sofistikerte trusler
- Bruk av avansert korrelasjon for trusselscenarier i den virkelige verden
- Utnytte ArcSights søkefunksjoner for dypdykksundersøkelser og trusseljakt
- Tips og triks for å lage effektive søk
Systemvedlikehold og feilsøking
- ArcSight ESM sikkerhetskopiering og gjenopprettingsprosedyrer
- Overvåking av systemytelse og feilsøking av vanlige problemer
- Beste praksis for ArcSight ESM-vedlikehold
Sammendrag og neste trinn
Krav
- Grunnleggende kunnskap om cybersikkerhetskonsepter og grunnleggende SIEM (Security Information and Event Management)
- Tidligere erfaring med Micro Focus ArcSight ESM
Publikum
- Sikkerhetsanalytikere
- Cybersikkerhet og IT-fagfolk
Åpne kurs krever 5+ deltakere.
Micro Focus ArcSight ESM Avansert Treningskurs - Bestilling
Micro Focus ArcSight ESM Avansert Treningskurs - Forespørsel
Micro Focus ArcSight ESM Avansert - Konsulentforespørsel
Konsulentforespørsel
Referanser (1)
Rapporten og regeloppsettet.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskinoversatt
Kommende kurs
Relaterte kurs
Basel III – Sertifisert Basel-profesjonell
21 timerBeskrivelse:
Basel III er en global regulatorisk standard for bankers kapitaldekning, stresstesting og markedslikviditetsrisiko. Etter først å ha blitt enighet om av Basel-komiteen for banktilsyn i 2010–11, har endringer i avtalen forlenget implementeringen til 31. mars 2019. Basel III styrker bankenes kapitalkrav ved å øke bankens likviditet og redusere bankens innflytelse.
Basel III skiller seg fra Basel I & II ved at det krever ulike nivåer av reserver for ulike former for innskudd og andre typer lån, så det erstatter dem ikke så mye som det fungerer sammen med Basel I og Basel II.
Dette komplekse og stadig skiftende landskapet kan være vanskelig å holde tritt med, kurset og opplæringen vår vil hjelpe deg med å håndtere sannsynlige endringer og deres innvirkning på institusjonen din. Vi er akkreditert med og en opplæringspartner til Basel Certification Institute, og som sådan er kvaliteten og egnetheten til opplæringen og materialet vår garantert oppdatert og effektiv
Mål:
- Forberedelse til Certified Basel Professional Examination.
- Definer praktiske strategier og teknikker for definisjon, måling, analyse, forbedring og kontroll av operasjonell risiko i en bankorganisasjon.
Målgruppe:
- Styremedlemmer med risikoansvar
- CROs og Heads of Risk Management
- Medlemmer av risikoteamet Management
- Compliance, juridisk og IT-støttepersonell
- Aksje- og kredittanalytikere
- Porteføljeforvaltere
- Ratingbyråanalytikere
Oversikt:
- Introduksjon til Basel-normer og endringer i Basel-avtalen (III)
- Regelverk for markeds-, kreditt-, motparts- og likviditetsrisiko
- Stresstesting for ulike risikomål inkludert hvordan man formulerer og leverer stresstester
- De sannsynlige effektene av Basel III på den internasjonale bankindustrien, inkludert demonstrasjoner av dens praktiske anvendelse
- Behov for de nye Basel-normene
- Basel III-normene
- Mål for Basel III-normene
- Basel III – Tidslinje
Sertifisert bedragerieekspert (CFE) forberedelse
70 timerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot profesjonelle på avansert nivå som ønsker å få en omfattende forståelse av konsepter for svindeleksamen og forberede seg til eksamenen Certified Fraud Examiner (CFE).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Få omfattende kunnskap om svindelundersøkelsesprinsipper og svindelundersøkelsesprosessen.
- Lær å identifisere, undersøke og forhindre ulike typer økonomisk svindel.
- Forstå det juridiske miljøet knyttet til svindel, inkludert de juridiske elementene ved svindel, relevante lover og forskrifter.
- Tilegne seg praktiske ferdigheter i å gjennomføre svindelundersøkelser, inkludert bevisinnsamling, intervjuteknikker og dataanalyse.
- Lær å designe og implementere effektive svindelforebyggings- og avskrekkingsprogrammer i organisasjoner.
- Få selvtillit og kunnskap for å bestå eksamenen Certified Fraud Examiner (CFE).
CGEIT – Sertifisert i Governansen for Enterprise IT
28 timerBeskrivelse:
Dette fire dagers arrangementet (CGEIT-opplæring) er den ultimate forberedelsen til eksamenstid og er designet for å sikre at du består den krevende CGEIT-eksamen første gang.CGEIT-kvalifikasjonen er et internasjonalt anerkjent symbol på eksellens innen IT-styring, tildelt av ISACA. Den er designet for fagfolk som er ansvarlige for å styrer IT-styring eller som har betydelig rådgivende eller sikringsansvar for IT-styring.Å oppnå CGEIT-status vil gi deg større anerkjennelse på markedet, samt økt innflytelse på ledelsesnivå.
Mål:
Dette seminaret er designet for å forberede delegatene til CGEIT-eksamenen ved å gjøre det mulig for dem å supplere sin eksisterende kunnskap og forståelse for å være bedre forberedt på å bestå eksamen, som definert av ISACA.
Målgruppe:
Vårt kurs er for IT- og forretningsfolk med betydelig erfaring med IT-styring som gjennomfører CGEIT-eksamenen.
CISM - Certified Information Security Manager
28 timerBeskrivelse:
Vedlegg: Vær oppmerksom på at denne oppdaterte CISM eksamensteamplinjen gjelder for eksamener som starter fra 1. juni 2022.
CISM® er det mest anerkjente og kravstilte kvalifikasjonen for Informasjonssikkerhetsledere over hele verden i dag. Denne kvalifiseringen gir deg en Plattform til å bli del av et elitt samfunn som har evnen til å konstant lære og genopplære seg nye muligheter/utfordringer innen Informasjonssikkerhetsledelse.
Vår CISM treningmetodologi gir en dyp dekning av innholdet over de fire CISM domenene med en tydelig fokus på å bygge konsepter og løse ISACA utgitte CISM eksamensoppgaver. Kursene er intensiv trening og hårdt kjørt eksamenforberedelse for ISACA’s Certified Information Security Manager (CISM®) Eksamen.
Våre instruktører oppfordrer alle deltagende delegater til å gå gjennom ISACA utgitte CISM QA&E (Spørsmål, Svar og Forklaringer) som eksamenforberedelse. QA&E er eksepsjonelt i hjelp til delegater med å forstå ISACA’s stil av spørsmål, tilnærming til løsning av disse spørsmålene og det hjelper med hurtig minnetilpasning av CISM konsepter under live klasseromsøkter.
Alle våre treinere har omfattende erfaring i å levere CISM trening. Vi vil grundige forberede deg på CISM eksamenen.
Mål:
Det overordnede målet er å bestå din CISM eksamen første gang.
Målsetninger:
- Bruk kunnskapen du har fått på en praktisk måte som er til nytte for organisasjonen din
- Opprett og vedlikehold et informasjonssikkerhetsstyringsrammeverk for å oppnå organisasjonens mål og objektiver
- Styre informasjonsrisikoer på en akseptabel nivå for å møte virksomhetens og reguleringene krav
- Opprett og vedlikehold informasjonssikkerhetsarkitekturer (person, prosess, teknologi)
- Integrasjon av informasjonssikkerhetskrav i kontrakter og aktiviteter av tredjepart/fleksible leverandører
- Planlegge, etablere og administrere kapasiteten til å oppdage, undersøke, reagere på og gjenopprette fra informasjonssikkerhetshendelser for å minimere virksomhetspåvirkning
Målgruppe:
- Sikkerhetseksperter med 3-5 år erfaring fra frontlinjen
- Informasjonssikkerhetsledere eller personer som har ledelsesansvar
- Informasjonssikkerhetspersonal, informasjonssikkerhetssikringstilbydere som trenger en dyp forståelse av informasjonssikkerhetsledelse inkludert: CISO’s, CIO’s, CSO’s, personvernvæpner, risikoledere, sikkerhetsrevisorer og komplianspersonale, BCP / DR personal, eksekutive og operasjonsledere ansvarlige for sikringstjenester
CISMP - Sertifisering i prinsipper for informasjonssikkerhetsledelse
21 timerEt grundig, praktisk 3-dagers kurs designet for å gi kunnskapen og ferdighetene som kreves for å administrere informasjonssikkerhet, informasjonssikkerhet eller informasjonsrisikobaserte prosesser. CISMP-kurset er på linje med de siste nasjonale rammeverkene for informasjonssikkerhet (IAMM), samt ISO/IEC 27002 og 27001; anbefalingen og standarden for informasjonssikkerhet. Dette kurset er et CESG Certified Training (CCT) kurs.
Kurset følger siste BCS pensum og forbereder delegatene til 2 timers flervalgseksamen BCS.
Denne kvalifikasjonen gir delegatene detaljert kunnskap om konseptene knyttet til informasjonssikkerhet; (konfidensialitet, integritet, tilgjengelighet, sårbarhet, trusler, risikoer og mottiltak), sammen med en forståelse av gjeldende lover og regler som påvirker informasjonssikkerhetsstyring. Prisholdere vil kunne bruke de praktiske prinsippene som dekkes gjennom hele kurset for å sikre at normale forretningsprosesser blir robuste og sikrere.
Komplians for betalingservices i Japan
7 timerDette instruktørledede, live-treningen i Norge (online eller på stedet) er rettet mot betalingservices kompliansprofesionelle som ønsker å opprette, implementere og gjennomføre en komplianseprogram i et organisasjon.
Avslutningen av denne treningen vil deltakerne kunne:
- Føre reglene satt av statslige reguleringer for betalingservices leverandører.
- Opprette de interne retningslinjene og rutinene som er nødvendige for å oppfylle statslige reguleringer.
- Implementere et komplianseprogram som overholder relevante lover.
- Sørge for at alle bedriftens prosesser og rutiner overholder komplianseprogrammet.
- Vedlikeholde bedriftens rykte samtidig som den beskyttes mot klagesaker.
Cybersecurity Governance, Risk & Compliance (GRC)
14 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot cybersikkerhetsfagfolk på middels nivå som ønsker å forbedre sin forståelse av GRC-rammeverk og bruke dem til sikker og kompatible forretningsdrift.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkomponentene i cybersikkerhetsstyring, risiko og overholdelse.
- Gjennomføre risikovurderinger og utvikle risikoreduserende strategier.
- Implementere samsvarstiltak og administrere regulatoriske krav.
- Utvikle og håndheve sikkerhetspolicyer og prosedyrer.
Accessibility by Design (Compliance with EU ACT)
21 timerGovernance, Risk Management & Compliance (GRC) Grundleggende
21 timerKursmål:
For å sikre at et individ har kjerneforståelsen av GRC-prosesser og evner, og ferdighetene til å integrere styring, resultatstyring, risikostyring, internkontroll og compliance-aktiviteter.
Oversikt:
- GRC Grunnleggende vilkår og definisjoner
- GRCs prinsipper
- Kjernekomponenter, praksis og aktiviteter
- Forholdet mellom GRC og andre fagområder
HIPAA-Overhold for Utviklere
7 timerHIPAA (Health Insurance Portability and Accountability Act of 1996) er en lov i USA som gir bestemmelser for dataprivacy og sikkerhet for behandling og lagring av medisinsk informasjon. Disse retningslinjene er en god standard å følge ved utvikling av helseapplikasjoner, uansett geografisk område. HIPAA-samtlige applikasjoner blir anerkjent og mer betrodd globalt.
I denne instruktørledede, levende opplæringskurset (fjernundervisning), vil deltakerne lære grunnleggende om HIPAA mens de går gjennom en serie med hånds-on, levende laboratorieøvelser.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå grunnleggende om HIPAA
- Utvikle helseapplikasjoner som er i samsvar med HIPAA
- Bruke utviklerverktøy for HIPAA-samtlighet
Målgruppe
- Utviklere
- Produktansvarlige
- Dataprivativerner
Kursformat
- Del forelesning, del diskusjon, øvelser og mye praktisk trening.
Bemerkning
- For å be om en tilpasset opplæring for dette kurset, ta kontakt for å avtale.
HiTrust Common Security Framework Compliance
14 timerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot utviklere og administratorer som ønsker å produsere programvare og produkter som er HiTRUST-kompatible.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkonseptene i HiTrust CSF (Common Security Framework).
- Identifiser HITRUST CSF-administrasjons- og sikkerhetskontrolldomenene.
- Lær om de ulike typene HiTrust-vurderinger og poengsum.
- Forstå sertifiseringsprosessen og kravene til HiTrust-samsvar.
- Kjenn til beste praksis og tips for å ta i bruk HiTrust-tilnærmingen.
ISO 27002 Lead Manager
35 timerISO/IEC 27002 Lead Manager-opplæring gir deg den nødvendige kompetansen og kunnskapen til å støtte en organisasjon i å implementere og administrere informasjonssikkerhetskontroller som spesifiseres i ISO/IEC 27002.
Etter å ha fullført dette kurset, kan du sitte for eksamen og søke om "PECB Certified ISO/IEC 27002 Lead Manager"-merket. En PECB Lead Manager-sertifisering viser at du har mestret prinsippene og teknikkene for implementering og administrasjon av informasjonssikkerhetskontroller basert på ISO/IEC 27002.
Hvem bør delta?
- Lederer eller konsulenter som ønsker å implementere et Informasjonssikkerhetssystems (ISMS) basert på ISO/IEC 27001 og ISO/IEC 27002
- Prosjektledere eller konsulenter som ønsker å mestre implementeringsprosessen for et informasjonssikkerhetssystem
- Individuer med ansvar for informasjonssikkerhet, overholdelse, risiko og styring i en organisasjon
- Medlemmer av informasjonssikkerhetslag
- Eksperaadbrukere innen informatikk
- Informasjonssikkerhetsansvarlige
- Personvernansvarlige
- IT-professionelle
- Kjefter for teknologi (CTOs), kjefter for informasjon (CIOs) og kjefter for informasjonssikkerhet (CISOs)
Læringsmål
- Mestring av implementering av informasjonssikkerhetskontroller ved å følge rammen og prinsippene i ISO/IEC 27002
- Hente et omfattende forståelse for konsepter, tilnærminger, standarder, metoder og teknikk som kreves for effektiv implementering og administrasjon av informasjonssikkerhetskontroller
- Få forståelse for sammenhengen mellom komponentene i informasjonssikkerhetskontrollene, inkludert ansvarlighet, strategi, innkjøp, prestasjoner, overholdelse og menneskelig oppførsel
- Forstå betydningen av informasjonssikkerhet for organisasjonens strategi
- Mestring av implementeringen av informasjonssikkerhetsadministreringsprosesser
- Mestring av formulering og implementering av sikkerhetskrav og -mål
Pedagogisk tilnærming
- Denne opplæringen baserer seg både på teori og praksis
- Foredragssesjoner illustrert med eksempler basert på reelle saker
- Praktiske øvelser basert på casestudier
- Gjennomgangsøvelser for å hjelpe til forberedelsen til eksamen
- Prøvetesting som er lignende på sertifiseringseksamenen
Generell informasjon
- Sertifiseringsgebyrer er inkludert i eksamensprisen
- Opplæringsmateriale som inneholder over 500 sider med informasjon og praktiske eksempler vil bli distribuert til deltakerne
- Et deltagersertifikat med 31 CPD (Continuing Professional Development) kreditt blir utstedt til deltakerne
- I tilfelle eksamenfeil, kan du gjøre eksamenen på nytt innen 12 måneder gratis
Samtykke og Håndtering av Risiko Relatert til Samtykke
21 timerMålgruppe
Alle ansatte som trenger en arbeidskunnskap om etterlevelse og risikostyring
Kursformat
En kombinasjon av:
- Fasiliterte diskusjoner
- Presentasjoner med bilder
- Case-studier
- Eksempler
Kursmål
Ved kursets slutt vil deltakerne være i stand til:
- Forstå de viktigste aspektene ved etterlevelse og de nasjonale og internasjonale innsatsene som gjøres for å håndtere risikoen knyttet til dette
- Definere måtene hvorpå et selskap og dets ansatte kan opprette en Etterlevelsesrisikostyringsrammeverk
- Detaljere rollene til Etterlevelsesansvarlig og Ansvarlig for Rapportering av Pengehviteri og hvordan disse skal integreres i en virksomhet
- Forstå noen andre "varme punkter" i finansiell kriminalitet – spesielt som de relaterer til Internasjonal Forretning, Offshore-Sentre og Klienter med Høy Verdibasis
Open Source Software (OSS) Management
14 timerOpen Source Software (OSS) Management er praksisen med å overvåke livssyklusen til open-source-komponenter innenfor et organisasjon, for å sikre trygg, kompatibel og effektiv bruk.
Dette instruktørførte, live-treningen (online eller på stedet) er rettet mot mellomnivå-IT-profesjonelle som ønsker å implementere beste praksis for å administrere open-source-programvare i bedrifts- og offentlige sektorer.
Etter denne treningen vil deltakerne kunne:
- Opprette effektive OSS-politikker og styringsrammeverk.
- Bruk SBOM- og SCA-verktøy for å identifisere, spore og administrere open-source-avhengigheter.
- Diminuere risikoer forbundet med lisenser og sikkerhetstusninger.
- Forkorte OSS-innflytelsen samtidig som man maksimerer innovasjon og kostnadsbesparelser.
Kursformat
- Interaktiv forelesning og diskusjon.
- Sakstudier og scenario-baserte øvelser.
- Håndig demonstrasjon med OSS-administreringsverktøy.
Kurs tilpasningsoptsjoner
- Dette kurset kan tilpasses spesifikke organisatoriske OSS-politikker og verktøykjeder. Vennligst kontakt oss for å ordne dette.
PCI-DSS Praktiker
14 timerDenne instruktørledede, live Payment Card Industry Professional-opplæringen i Norge (online eller på stedet) gir en individuell kvalifisering for bransjeutøvere som ønsker å demonstrere sin profesjonelle ekspertise og forståelse av PCI Data Security Standard (PCI DSS).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå betalingsprosessen og PCI-standardene designet for å beskytte den.
- Forstå rollene og ansvaret for enheter involvert i betalingsbransjen.
- Ha dyp innsikt i og forståelse av de 12 PCI DSS-kravene.
- Demonstrere kunnskap om PCI DSS og hvordan det gjelder for organisasjoner som er involvert i transaksjonsprosessen.