Micro Focus ArcSight ESM Avancerad Träningskurs
Micro Focus ArcSight ESM (Enterprise Security Manager) är en omfattande SIEM-lösning (säkerhetsinformation och händelsehantering) som är utformad för att hjälpa organisationer att upptäcka, analysera och reagera på cybersäkerhetshot och incidenter i realtid.
Denna instruktörsledda, liveutbildning (online eller på plats) riktar sig till säkerhetsanalytiker på avancerad nivå som vill höja sina färdigheter i att använda avancerat Micro Focus ArcSight ESM-innehåll för att förbättra en organisations förmåga att upptäcka, reagera och mildra cyberhot med större precision och snabbhet.
I slutet av denna utbildning kommer deltagarna att kunna:
- Optimera användningen av Micro Focus ArcSight ESM för att förbättra övervaknings- och hotdetekteringsfunktionerna.
- Konstruera och hantera avancerade ArcSight-variabler för att förfina händelseströmmar för mer exakt analys.
- Utveckla och implementera ArcSight-listor och regler för effektiv händelsekorrelation och varningar.
- Använd avancerade korrelationstekniker för att identifiera komplexa hotmönster och minska falska positiva identifieringar.
Kursens upplägg
- Interaktiv föreläsning och diskussion.
- Massor av övningar och övning.
- Praktisk implementering i en live-lab-miljö.
Alternativ för kursanpassning
- För att begära en skräddarsydd utbildning för denna kurs, vänligen kontakta oss för att ordna.
Kursplan
Introduktion till ArcSight ESM
- Översikt över SIEM och ArcSight ESM
- Förstå ArcSight ESM-arkitekturen
Konfigurera ArcSight-kopplingar
- Typer av ArcSight-kontakter och deras syften
- Installera och konfigurera ArcSight-kontakter
- Hantera anslutningsuppdateringar och hälsa
ArcSight ESM Management
- Navigera i ArcSight-konsolen
- Hantera användare, grupper och behörigheter
- Konfigurera nätverks- och enhetsresurser
Korrelationsregler och säkerhetsövervakning
- Grunderna i korrelationsregler och deras skapande
- Distribuera korrelationsregler för hotidentifiering i realtid
- Använda instrumentpanelen för säkerhetsövervakning
Rapportering och visualisering
- Skapa anpassade rapporter för säkerhetsanalys
- Utforma effektiva instrumentpaneler och visualiseringar
- Metodtips för rapportering och aviseringar
Aktiva listor, sessionslistor och dataövervakare
- Introduktion till listor och dataövervakare i ArcSight
- Konfigurera och hantera listor för dynamisk hotidentifiering
- Praktiska tillämpningar av datamonitorer
Optimering av verktyg
- Anpassa instrumentpaneler för förbättrad insyn i verksamheten
- Effektivisering av händelseströmmar för effektiv övervakning och analys
Avancerad variabelkonstruktion och utveckling av listor och regler
- Tekniker för att skapa komplexa variabler i ArcSight
- Använda variabler för att filtrera och förfina händelsedata
- Utveckla och hantera listor för dynamisk händelsekategorisering
- Skapa avancerade regler för automatisk hotidentifiering och svar
Avancerade korrelationstekniker och Search metoder
- Strategier för att korrelera olika händelsedata för att upptäcka sofistikerade hot
- Tillämpa avancerad korrelation för verkliga hotscenarier
- Utnyttja ArcSights sökfunktioner för djupgående undersökningar och hotjakt
- Tips och tricks för att skapa effektiva sökfrågor
Systemunderhåll och felsökning
- Procedurer för säkerhetskopiering och återställning av ArcSight ESM
- Övervaka systemprestanda och felsöka vanliga problem
- Bästa praxis för ArcSight ESM-underhåll
Sammanfattning och nästa steg
Krav
- Grundläggande kunskaper om cybersäkerhetskoncept och SIEM-grunder (Security Information and Event Management)
- Tidigare erfarenhet av Micro Focus ArcSight ESM
Publik
- Säkerhetsanalytiker
- Cybersäkerhets- och IT-proffs
Öppna Utbildningskurser kräver 5+ deltagare.
Micro Focus ArcSight ESM Avancerad Träningskurs - Bokning
Micro Focus ArcSight ESM Avancerad Träningskurs - Fråga
Micro Focus ArcSight ESM Avancerad - Konsultfråga
Vittnesmål (1)
Rapporten och reglerna är inställda.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskintolkat
Kommande Kurser
Relaterade Kurser
AI och IT-revision
14 TimmarDenna instruktörsledda, liveutbildning på Sverige (online eller på plats) riktar sig till IT-revisorer på mellannivå som vill effektivt integrera AI-verktyg i sina revisionspraktiker.
Efter avslutad utbildning kommer deltagarna att kunna:
- Förstå grundkoncepten för artificiell intelligens och hur det tillämpas i samband med IT-revision.
- Använda AI-tekniker som maskininlärning, NLP och RPA för att förbättra revisions effektivitet, noggrannhet och omfång.
- Utföra riskbedömningar med hjälp av AI-verktyg, vilket möjliggör kontinuerlig övervakning och proaktiv riskhantering.
- Integrera AI i revisionsplanering, genomförande och rapportering, vilket förbättrar den totala effektiviteten hos IT-revisioner.
CCTV-Säkerhet
14 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till säkerhetschefer som vill lära sig grundläggande till mellannivå CCTV-säkerhetsövervakning och ledningsfärdigheter.
I slutet av denna utbildning kommer deltagarna att kunna:
- Bekanta dig med typerna av CCTV-system och känn till deras fördelar och funktioner.
- Förstå installationskraven för kablar och CCTV-system.
- Installera, konfigurera och hantera CCTV-system.
Certified Fraud Examiner (CFE) Förberedelse
70 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till proffs på avancerad nivå som vill få en omfattande förståelse för bedrägeriundersökningskoncept och förbereda sig för Certified Fraud Examiner (CFE) examen.
I slutet av denna utbildning kommer deltagarna att kunna:
- Få omfattande kunskap om principer för bedrägeriundersökning och processen för bedrägerigranskning.
- Lär dig att identifiera, undersöka och förhindra olika typer av ekonomiska bedrägerier.
- Förstå den juridiska miljön i samband med bedrägerier, inklusive de juridiska aspekterna av bedrägeri, relevanta lagar och förordningar.
- Skaffa dig praktiska färdigheter i att genomföra bedrägeriutredningar, inklusive insamling av bevis, intervjutekniker och dataanalys.
- Lär dig att utforma och implementera effektiva program för att förebygga och avskräcka bedrägerier inom organisationer.
- Få självförtroende och kunskap för att klara CFE-provet (Certified Fraud Examiner).
CGEIT – Certifierad i Goförvaltningen av Enterprise IT
28 TimmarBeskrivning:
Denna fyra dagars event (CGEIT-utbildning) är den ultimata förberedelsen för provtiden och är utformad för att säkerställa att du klarar den krävande CGEIT-examen vid första försöket.CGEIT-kvalificeringen är ett internationellt erkänt symbol för excellens inom IT-styrning som utfärdas av ISACA. Den är avsedd för professionella som ansvarar för att styra IT eller som har betydande rådgivande eller säkerställande ansvar för IT-styrning.Att uppnå CGEIT-status ger dig större erkännande på marknaden, samt ökad inflytande på ledningsnivå.
Mål:
Detta seminarium har utformats för att förbereda deltagarna för CGEIT-examen genom att låta dem komplettera sin befintliga kunskap och förståelse för att vara bättre förberedda för att klara provet, enligt ISACA:s definition.
Målgrupp:
Vår utbildning riktar sig till IT- och affärsproffs med betydande erfarenhet av IT-styrning som avser att genomföra CGEIT-examen.
CipherTrust Manager
21 TimmarDenna instruktörledd, liveutbildning i Sverige (online eller på plats) är riktad till IT-professionals som vill förstå hur man använder CipherTrust-lösningsserien.
Till slutet av denna utbildning kommer deltagarna att kunna:
- Förstå CipherTrust-lösningen och dess grundläggande funktioner.
- Bewärdera enhetsarkitektur och användningsstrategier.
- Hantera CipherTrust-produktserien.
CISM - Certified Information Security Manager
28 TimmarBeskrivning:
Varning: Observera att denna uppdaterade CISM-examensinnehållsöversikt gäller från och med 1 juni 2022.
CISM® är den mest anseende- och krävande kvalifikationen för informations säkerhetschefer över hela världen idag. Denna kvalifikation ger dig en plattform att bli del av ett utvalt nätverk som har förmågan att konstant lära sig och återuppta de växande möjligheterna/utmaningarna inom informations säkerhetsledning.
Notre CISM-utbildningsmetod ger en djupgående täckning av innehållet över de fyra CISM-domänerna med tydlig fokus på att bygga koncept och lösa ISACA-releaserade CISM-examensfrågor. Kursen är en intensiv utbildning och hårdkärnig examensföreberedelse för ISACA:s Certified Information Security Manager (CISM®) Examination.
Våra instruktörer uppmuntrar alla deltagande delegater att gå igenom ISACA-releaserade CISM QA&E (frågor, svar och förklaringar) som examensföreberedelse. QA&E är utmärkt för att hjälpa delegater att förstå ISACAs stilar av frågor, tillvägagångssättet för att lösa dessa frågor och det bidrar till snabb minnesanpassning av CISM-koncepten under levande klassrumsövningar. Alla våra utbildare har omfattande erfarenhet av att genomföra CISM-utbildning. Vi kommer grundligt förbereda dig inför CISM-examen.
Mål:
Huvudmålet är att klara din CISM-examen på ett enda försök.
Mål:
- Använd den förvärvade kunskapen på ett praktiskt sätt som är till förmån för ditt företag
- Etablera och underhåll en informations säkerhetsskicklighet för att nå organisationens mål och objektiv
- Hantera informationsrisker på ett acceptabelt nivå för att uppfylla affärs- och kompliancemålsättningar
- Etablera och underhåll informations säkerhetsarkitekturer (människor, processer, teknik)
- Ta hänsyn till informations säkerhetskrav i kontrakt och verksamhet med tredje par/leverantörer
- Planera, etablera och hantera kapaciteten att upptäcka, utreda, reagera på och återhämta sig från informations säkerhetsincidenter för att minimera affärsmässig påverkan
Målgrupp:
- Säkerhetsexperter med 3-5 år av erfarenhet i frontlinjen
- Informations säkerhetschefer eller personer med ledningsansvar
- Informations säkerhetspersonal, informations säkerhetsgarantleverantörer som behöver en djupgående förståelse av informations säkerhetsledning inklusive: CISO’s, CIO’s, CSO’s, integritetsofficerare, riskhanteringschefer, säkerhetstäckare och komplianspersonal, BCP/DR-personal, executive- och operativa chefer med ansvar för garantifunktioner
Kompliance för betalningstjänster i Japan
7 TimmarDenna instruktörsledd, liveutbildning i Sverige (online eller platsbaserad) riktar sig till betalningstjänster komplianceprofiler som vill skapa, implementera och framtvinga en komplianceprogram inom organisationen.
Till slut av denna utbildning kommer deltagarna kunna:
- Förstå reglerna som fastställs av statliga reguleringar för betalningstjänsterleverantörer.
- Skapa de interna rutinerna och förfarandena som krävs för att uppfylla statliga regleringar.
- Implementera ett komplianceprogram som följer gällande lagstiftning.
- Säkerställa att alla företagets processer och procedurer överensstämmer med komplianceprogrammet.
- Vidhålla företagets rykte samtidigt som det skyddas från rättsliga tvister.
Cybersecurity Governance, Risk & Compliance (GRC)
14 TimmarDenna instruktörsledd, liveutbildning i Sverige (online eller på plats) riktas till mellannivåcybersäkerhetsexperter som vill förbättra sin förståelse av GRC-ramverk och använda dem för säkra och efterlevande verksamhetsprocesser.
Genom denna utbildning kommer deltagarna att kunna:
- Förstå de viktigaste komponenterna i cybersäkerhetssprång, riskhantering och efterlevnad.
- Durchföra riskbedömningar och utveckla riskminimeringsstrategier.
- Implementera efterlevnadsåtgärder och hantera reglerkrav.
- Utforma och framtvinga säkerhetspolicyer och procedurer.
Cybersecurity Grundläggande
28 TimmarDescription:
Cybersecurity-kunskaper är högt efterfrågade, eftersom hot fortsätter att plåga företag runt om i världen. En överväldigande majoritet av professionella som ISACA har intervjuat erkänner detta och planerar att arbeta på en position som kräver kunskaper inom cybersecurity.
För att fylla denna lucka har ISACA utvecklat Cybersecurity Fundamentals Certificate, vilket ger utbildning och verifiering av kunskaper inom området.
Mål:
Eftersom cybersecurity-hot fortsätter att öka och bristen på lämpligt utrustade säkerhetsexperter växer globalt, är ISACAs Cybersecurity Fundamentals Certificate-program det perfekta sättet att snabbt utbilda nyarbetstagare och säkerställa att de har de kunskaper och färdigheter de behöver för att lyckas i cybersäkerhetsområdet.
Målgrupp:
Certifikatprogrammet är också ett av de bästa sätten att få grundläggande kunskaper inom cybersecurity och börja bygga upp dina färdigheter och kunskaper inom detta viktiga område.
Tillgänglighet genom design (Enhetlig tillämpning enligt EU:s akt)
21 TimmarDenna kurs ger en expertintroduktion till den nyligen införda Tillgänglighetslagen och utrustar utvecklare med de praktiska kunskaperna för att designa, utveckla och underhålla fullt tillgängliga applikationer. Efter en kontextuell diskussion om lagens betydelse och implikationer flyttas fokus snabbt till praktisk kodning, verktyg och testmetoder för att säkerställa kompatibilitet och inkludering för användare med funktionsnedsättningar.
HiTrust Common Security Framework Compliance
14 TimmarDenna instruktörsledda, levande utbildning i Sverige (online eller på plats) är riktad till utvecklare och administratörer som vill producera programvara och produkter som är HiTRUST-överensstämmande.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå de centrala begreppen i HiTrust CSF (Common Security Framework).
- Identifiera HITRUST CSF-administrativa och säkerhetskontrollområden.
- Lära sig om de olika typerna av HiTrust-utvärderingar och poängsättning.
- Förstå certifieringsprocessen och kraven för HiTrust-överensstämmelse.
- Veta de bästa metoderna och tipsen för att införliva HiTrust-approachen.
ISO 27002 Lead Manager
35 TimmarISO/IEC 27002 Lead Manager utbildningen möjliggör för dig att utveckla den nödvändiga expertisen och kunskapen för att stödja en organisation i att implementera och hantera informations säkerhetskontroller som anges i ISO/IEC 27002.
Efter att ha avklarat denna kurs kan du sitta för examen och söka om kandemanget “PECB Certified ISO/IEC 27002 Lead Manager”. En PECB Lead Manager-certifiering bevisar att du behärskar principerna och teknikerna för implementering och hantering av informations säkerhetskontroller baserat på ISO/IEC 27002.
Vem ska delta?
- Manager eller konsult som vill implementera ett Informations säkerhetsledningssystem (ISMS) baserat på ISO/IEC 27001 och ISO/IEC 27002
- Projektledare eller konsulter som vill behärska processen för implementering av ett Informations säkerhetsledningssystem
- Personer som har ansvaret för informations säkerhet, efterlevnad, risk och styrning i en organisation
- Medlemmar av informations säkerhetsteam
- Expertrådgivare inom informations teknologi
- Informations säkerhetsansvariga
- Sekretessansvariga
- IT-professionals
- CIOs, CTOs och CISOs
Läringsmål
- Behärska implementeringen av informations säkerhetskontroller genom att följa ramverket och principerna i ISO/IEC 27002
- Få en omfattande förståelse för koncept, metoder, normer, tekniker och metoder som krävs för effektiv implementering och hantering av informations säkerhetskontroller
- Förstå relationen mellan komponenterna i informations säkerhetskontroller, inklusive ansvaret, strategin, inköp, prestanda, efterlevnad och människans beteende
- Förstå vikten av informations säkerhet för organisationens strategi
- Behärska implementeringen av informations säkerhetsledningsprocesser
- Behärska formuleringen och implementeringen av säkerhetskrav och mål
Utbildningsansats
- Denna utbildning baseras både på teori och praktik
- Föreläsningssessioner illustrerade med exempel från verkliga fall
- Praktiska övningar baserade på fallstudier
- Övningsuppgifter för att underlätta examensförberedelsen
- En provprövning liknande certifieringsexamen
Allmän information
- Certifieringsavgifter ingår i examenstecknaturen
- Utbildningsmaterial som innehåller över 500 sidor med information och praktiska exempel kommer att distribueras till deltagarna
- Ett deltagarbevis om 31 CPD (Continuing Professional Development) poäng kommer att utdelas till deltagarna
- Om examen misslyckas kan du göra om examen inom 12 månader kostnadsfritt
Efterlevnad och hantering av efterlevnadsrisker
21 TimmarMålgrupp
Denna kurs vänder sig till alla medarbetare som behöver en praktisk förståelse av efterlevnad och effektiv riskhantering.
Kursens upplägg
Utbildningen genomförs med en blandad metod som inkluderar:
- Ledd diskussioner
- Prezentationer med stöd av bilder
- Fallstudier
- Exempel från verkligheten
Kursmål
Inför kursens slut kommer deltagarna att kunna:
Utveckla en god förståelse för nyckelaspekter inom efterlevnad, samt nationella och internationella initiativ som syftar till att hantera kopplade risker.
Förklara hur organisationer och deras team kan etablera ett effektivt ramverk för hantering av efterlevnadsrisker.
Beskriva ansvarigheten för efterlevnadschefen (Compliance Officer) och anmälningsansvarig för penningtvätt (Money Laundering Reporting Officer), samt förstå hur dessa roller integreras i en företagsstruktur.
Identifiera kritiska riskområden inom finansiella brott, särskilt i samband med internationell verksamhet, offshorecentra och klienter med höga tillgångar.
Open Source Software (OSS) Management
14 TimmarHantering av öppen källkod (OSS) är praktiken att övervaka livscykeln för öppen-källkomponenter inom en organisation, med syftet att säkerställa säker, kompatibel och effektiv användning.
Denna instruktörsledda, liveutbildning (online eller på plats) riktar sig till mellannivå-IT-professionella som vill implementera bästa metoder för att hantera öppen källkod i företags- och statliga miljöer.
Till slutet av denna utbildning kommer deltagarna kunna:
- Upprätta effektiva OSS-principer och styrningsramar.
- Använda SBOM- och SCA-verktyg för att identifiera, spåra och hantera öppen-källberoenden.
- Lindra risker relaterade till licensiering och säkerhetsbrister.
- Förenkla införandet av OSS samtidigt som man maximerar innovation och kostnadseffektivitet.
Kursformat
- Interaktiv föreläsning och diskussion.
- Fallstudier och scenariobaserade övningar.
- Hands-on-demonstrationer med OSS-hanteringsverktyg.
Kursanpassningsalternativ
- Denna kurs kan anpassas efter specifika organisations- och verktygsförhållanden. Kontakta oss för att ordna.
PCI-DSS Praktiker
14 TimmarDenna instruktörsledda, live Payment Card Industry Professional-utbildning i Sverige (online eller på plats) ger en individuell kvalifikation för branschutövare som vill visa sin professionella expertis och förståelse för PCI Data Security Standard (PCI DSS).
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå betalningsprocessen och de PCI-standarder som är utformade för att skydda den.
- Förstå roller och ansvar för enheter som är involverade i betalningsbranschen.
- Ha djup insikt i och förståelse för de 12 PCI DSS-kraven.
- Visa kunskap om PCI DSS och hur det tillämpas på organisationer som är involverade i transaktionsprocessen.