Curso de Micro Focus ArcSight ESM Avançado
O Micro Focus ArcSight ESM (Enterprise Security Manager) é uma solução abrangente de gerenciamento de eventos e informações de segurança (SIEM) projetada para ajudar as organizações a detetar, analisar e responder a ameaças e incidentes de segurança cibernética em tempo real.
Este treinamento ao vivo, conduzido por instrutor (no local ou remoto), destina-se a analistas de segurança de nível avançado que desejam aprimorar suas habilidades na utilização de conteúdo avançado do Micro Focus ArcSight ESM para melhorar a capacidade de uma organização de detetar, responder e mitigar ameaças cibernéticas com maior precisão e velocidade.
No final deste treinamento, os participantes serão capazes de:
- Otimizar o uso do Micro Focus ArcSight ESM para aprimorar os recursos de monitoramento e deteção de ameaças.
- Construir e gerenciar variáveis avançadas do ArcSight para refinar os fluxos de eventos para uma análise mais precisa.
- Desenvolver e implementar listas e regras do ArcSight para correlação e alerta eficazes de eventos.
- Aplicar técnicas avançadas de correlação para identificar padrões complexos de ameaças e reduzir falsos positivos.
Formato do curso
- Palestra e discussão interactiva.
- Muitos exercícios e prática.
- Implementação prática num ambiente de laboratório ao vivo.
Opções de personalização do curso
- Para solicitar uma formação personalizada para este curso, por favor contacte-nos para combinar.
Programa do Curso
Introdução ao ArcSight ESM
- Visão geral do SIEM e do ArcSight ESM
- Entendendo a arquitetura do ArcSight ESM
Configuração dos conectores do ArcSight
- Tipos de conectores do ArcSight e suas finalidades
- Instalação e configuração de conectores do ArcSight
- Gerenciar atualizações e integridade do conetor
ArcSight ESM Management
- Navegando no ArcSight Console
- Gerenciando usuários, grupos e permissões
- Configuração de recursos de rede e dispositivos
Regras de correlação e monitoramento de segurança
- Noções básicas de regras de correlação e sua criação
- Implantação de regras de correlação para deteção de ameaças em tempo real
- Utilização do painel de controlo para monitorização da segurança
Relatórios e visualização
- Criação de relatórios personalizados para análise de segurança
- Conceção de dashboards e visualizações eficazes
- Melhores práticas para relatórios e alertas
Listas ativas, listas de sessão e monitores de dados
- Introdução a listas e monitores de dados no ArcSight
- Configuração e gerenciamento de listas para deteção dinâmica de ameaças
- Aplicações práticas de monitores de dados
Otimização de ferramentas
- Personalização de painéis de controle para maior visibilidade operacional
- Simplificação de fluxos de eventos para monitoramento e análise eficientes
Construção avançada de variáveis e desenvolvimento de listas e regras
- Técnicas para criar variáveis complexas no ArcSight
- Utilização de variáveis para filtrar e refinar dados de eventos
- Desenvolvimento e gerenciamento de listas para categorização dinâmica de eventos
- Criação de regras avançadas para deteção e resposta automatizadas a ameaças
Técnicas avançadas de correlação e métodos Search
- Estratégias para correlacionar dados de eventos díspares para descobrir ameaças sofisticadas
- Aplicação de correlação avançada para cenários de ameaças do mundo real
- Aproveitamento dos recursos de pesquisa do ArcSight para investigações aprofundadas e caça a ameaças
- Dicas e truques para a construção de consultas de pesquisa eficazes
Manutenção e solução de problemas do sistema
- Procedimentos de backup e restauração do ArcSight ESM
- Monitoramento do desempenho do sistema e solução de problemas comuns
- Práticas recomendadas para manutenção do ArcSight ESM
Resumo e próximas etapas
Requisitos
- Conhecimento básico dos conceitos de cibersegurança e dos fundamentos do SIEM (Security Information and Event Management)
- Experiência prévia com o Micro Focus ArcSight ESM
Público-alvo
- Analistas de segurança
- Profissionais de segurança cibernética e de TI
Precisa de ajuda para escolher o curso certo?
Curso de Micro Focus ArcSight ESM Avançado - Consulta
Micro Focus ArcSight ESM Avançado - Solicitação de Consultoria
Solicitação de Consultoria
Declaração de Clientes (1)
A configuração do relatório e das regras.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Basel III - Profissional Basel Certificado
21 HorasDescrição:
Basileia III é uma norma regulamentar global sobre a adequação dos fundos próprios dos bancos, os testes de resistência e o risco de liquidez do mercado. Tendo sido inicialmente acordada pelo Comité de Supervisão Bancária de Basileia em 2010-11, as alterações ao Acordo prolongaram a sua aplicação até 31 de março de 2019. Basileia III reforça os requisitos de capital dos bancos, aumentando a liquidez bancária e diminuindo a alavancagem dos bancos.
Basileia III difere de Basileia I e II na medida em que exige diferentes níveis de reservas para diferentes formas de depósitos e outros tipos de empréstimos, pelo que não os substitui, mas trabalha em paralelo com Basileia I e Basileia II.
Este cenário complexo e em constante mudança pode ser difícil de acompanhar. O nosso curso e a nossa formação ajudá-lo-ão a gerir as mudanças prováveis e o seu impacto na sua instituição. Somos acreditados e parceiros de formação do Instituto de Certificação de Basileia e, como tal, a qualidade e a adequação da nossa formação e do nosso material é garantida como actualizada e eficaz
Objectivos:
- Preparação para o Exame de Profissional Certificado de Basileia.
- Definir estratégias e técnicas práticas para a definição, medição, análise, melhoria e controlo do risco operacional numa organização bancária.
Público-alvo:
- Membros do conselho de administração com responsabilidades de risco
- CROs e Chefes de Risco Management
- Membros da equipa de Risco Management
- Pessoal de suporte de conformidade, jurídico e de TI
- Analistas de acções e de crédito
- Gestores de carteiras
- Analistas de agências de notação
Visão geral:
- Introdução às normas de Basileia e alterações ao Acordo de Basileia (III)
- Regulamentos relativos ao risco de mercado, de crédito, de contraparte e de liquidez
- Testes de esforço para várias medidas de risco, incluindo a forma de formular e realizar testes de esforço
- Os efeitos prováveis de Basileia III no sector bancário internacional, incluindo demonstrações da sua aplicação prática
- Necessidade das novas normas de Basileia
- As normas de Basileia III
- Objectivos das normas de Basileia III
- Basileia III - Cronograma
Preparação para Examinador Certificado de Fraude (CFE)
70 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (no local ou remoto) é destinado a profissionais de nível avançado que desejam obter uma compreensão abrangente dos conceitos de exame de fraude e se preparar para o exame Certified Fraud Examiner (CFE).
No final desta formação, os participantes serão capazes de:
- Adquirir conhecimentos abrangentes sobre os princípios do exame de fraude e o processo de exame de fraude.
- Aprender a identificar, investigar e prevenir vários tipos de esquemas de fraude financeira.
- Compreender o ambiente jurídico relacionado com a fraude, incluindo os elementos jurídicos da fraude, leis e regulamentos relevantes.
- Adquirir competências práticas na condução de investigações de fraude, incluindo recolha de provas, técnicas de entrevista e análise de dados.
- Aprender a conceber e implementar programas eficazes de prevenção e dissuasão da fraude nas organizações.
- Ganhar confiança e conhecimento para passar com sucesso no exame Certified Fraud Examiner (CFE).
CGEIT - Certificado na Governança de TI empresarial
28 HorasDescrição:
Este evento de quatro dias (treinamento CGEIT) é a preparação final para o período do exame e foi projetado para garantir que você passe no desafiador exame CGEIT na sua primeira tentativa.
A qualificação CGEIT é um símbolo internacionalmente reconhecido de excelência em governança de TI concedido pela ISACA. É projetada para profissionais responsáveis por gerenciar a governança de TI ou com responsabilidade significativa de assessoria ou garantia na governança de TI.
Atingir o status CGEIT fornecerá a você uma maior reconhecimento no mercado, bem como influência aumentada em nível executivo.
Objectivos:
Este seminário foi concebido para preparar os delegados para o exame CGEIT, permitindo-lhes complementar os seus conhecimentos e compreensão existentes para estarem melhor preparados para passar no exame, tal como definido pela ISACA.
Público-alvo:
O nosso curso de formação destina-se a profissionais de TI e de negócios, com experiência significativa em governação de TI, que pretendam realizar o exame CGEIT.
CISM - Certified Information Security Manager
28 HorasDescrição:
Aviso: Por favor, fique atento que este esboço atualizado do conteúdo da prova CISM é aplicável a exames iniciados em 1º de junho de 2022.
O CISM® é a qualificação mais prestigiada e exigente para Gerentes de Segurança da Informação ao redor do mundo hoje. Esta qualificação oferece uma plataforma para se tornar parte de uma rede de pares elite que possui a capacidade de aprender e reaprender constantemente as oportunidades/correntes em Gestão de Segurança da Informação.
Nossa metodologia de treinamento CISM fornece uma cobertura aprofundada dos conteúdos em todos os quatro domínios do CISM, com um foco claro na construção de conceitos e resolução de questões lançadas pela ISACA no exame CISM. O curso é um treinamento intensivo e hardcore preparatório para o Exame Certificado em Gestão de Segurança da Informação (CISM®) da ISACA.
Nossos instrutores incentivam todos os participantes a revisarem as questões, respostas e explicações lançadas pela ISACA (QA&E) como preparação para o exame. O QA&E é excepcional na ajuda aos participantes a entenderem o estilo de perguntas da ISACA, abordagem para resolver essas perguntas e auxilia na rápida assimilação dos conceitos do CISM durante as sessões de sala de aula ao vivo.
Todos os nossos instrutores possuem ampla experiência em ministrar treinamento CISM. Prepararemos você intensivamente para o exame CISM.
Objetivo:
O objetivo final é passar no seu exame CISM na primeira tentativa.
Objetivos:
- Utilizar os conhecimentos adquiridos de forma prática, benéfica para a sua organização
- Estabelecer e manter um framework de governança de segurança da informação para alcançar os objetivos e metas da sua organização
- Gestionar o risco de informações em um nível aceitável para atender aos requisitos de negócio e conformidade
- Estabelecer e manter arquiteturas de segurança da informação (pessoas, processos, tecnologia)
- Integrar os requisitos de segurança da informação em contratos e atividades de terceiros/fornecedores
- Planejar, estabelecer e gerenciar a capacidade de detectar, investigar, responder e recuperar-se de incidentes de segurança da informação para minimizar o impacto no negócio
Público-Alvo:
- Profissionais de segurança com 3-5 anos de experiência na linha de frente
- Gestores ou profissionais de segurança da informação com responsabilidades de gestão
- Equipes de segurança da informação, provedores de garantia de segurança da informação que necessitam de uma compreensão aprofundada sobre a gestão de segurança da informação, incluindo: CISOs, CIOS, CSOs, oficiais de privacidade, gestores de risco, auditores de segurança e pessoal de conformidade, BCP/DR, executivos e gerentes operacionais responsáveis por funções de garantia
Governança, Risco e Conformidade em Segurança Cibernética (GRC)
14 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (no local ou remoto) é destinado a profissionais de segurança cibernética de nível intermediário que desejam aprimorar sua compreensão das estruturas de GRC e aplicá-las a operações de negócios seguras e compatíveis.
No final deste treinamento, os participantes serão capazes de:
- Compreender os principais componentes da governação, risco e conformidade da cibersegurança.
- Realizar avaliações de risco e desenvolver estratégias de mitigação de risco.
- Implementar medidas de conformidade e gerir os requisitos regulamentares.
- Desenvolver e aplicar políticas e procedimentos de segurança.
Fundamentos de Cibersegurança
28 HorasDescrição:
Habilidades em cibersegurança estão em alta demanda, à medida que ameaças continuam a assolar empresas em todo o mundo. A grande maioria dos profissionais pesquisados pela ISACA reconhece isso e planeja trabalhar em posições que exigem conhecimento em cibersegurança.
Para preencher essa lacuna, a ISACA desenvolveu o Certificado de Fundamentos de Cibersegurança, que fornece educação e verificação de habilidades nesta área.
Objetivos:
Com as ameaças de cibersegurança continuando a aumentar e a falta de profissionais de segurança bem preparados crescendo em todo o mundo, o programa de Certificado de Fundamentos de Cibersegurança da ISACA é a maneira perfeita para treinar rapidamente funcionários iniciantes e garantir que eles tenham as habilidades e conhecimentos necessários para operar com sucesso no ambiente cibernético.
Público-Alvo:
O programa de certificação também é uma das melhores maneiras de adquirir conhecimentos fundamentais em cibersegurança e começar a construir suas habilidades e conhecimentos nesta área crucial.
Accessibilidade por Design (Conformidade com a EU ACT)
21 HorasEste curso oferece uma introdução especializada à nova lei de Accessibilidade e equipa os desenvolvedores com as habilidades práticas para projetar, desenvolver e manter aplicativos totalmente acessíveis. Iniciando com uma discussão contextual sobre a importância e as implicações da lei, o curso rapidamente se move para práticas de codificação práticas, ferramentas e técnicas de teste para garantir conformidade e inclusividade para usuários com deficiências.
Governança, Gestão de Riscos e Conformidade (GRC) - Fundamentos
21 HorasObjetivo do curso:
Para Assegurar que um indivíduo tem o entendimento necessáriuo dos processos e capacidades GRC e as habilidades para integrar governança, manejo de performance, manejo de risco, controles internos, e atividades de complicencia.
Visão Geral:
- Termo e Definições básicas de GRC
- Princípios de GRC
- Componentes chave, práticas e atividades
- Relação do GRC com outras disciplinas
Conformidade com o HIPAA para Desenvolvedores
7 HorasHIPAA (Health Insurance Portability and Accountability Act de 1996) é uma legislação nos Estados Unidos que estabelece disposições para a privacidade e segurança de dados para o tratamento e armazenamento de informações médicas. Essas diretrizes são um bom padrão para seguir no desenvolvimento de aplicações de saúde, independentemente do território. Aplicações compatíveis com HIPAA são reconhecidas e mais confiáveis em todo o mundo.
Neste treinamento ao vivo liderado por instrutores (Remote), os participantes aprenderão os fundamentos do HIPAA enquanto passam por uma série de exercícios de laboratório ao vivo.
No final do curso, os participantes poderão:
- Conheça os fundamentos do HIPAA
- Desenvolver aplicações de saúde que são compatíveis com o HIPAA
- Use ferramentas de desenvolvedor para o cumprimento do HIPAA
Auditoria
- Desenvolvedores
- Gestores de Produto
- Funcionários de Privacidade de Dados
O formato do curso
- Parte de palestras, parte de discussão, exercícios e prática pesada.
Notícia
- Para solicitar uma formação personalizada para este curso, por favor contacte-nos para organizar.
Compliance com o Quadro de Segurança Comum HiTrust
14 HorasEsta formação ao vivo, ministrada por um formador, em Portugal (online ou no local) destina-se a programadores e administradores que pretendam produzir software e produtos compatíveis com HiTRUST.
No final desta formação, os participantes serão capazes de
- Compreender os conceitos-chave do HiTrust CSF (Common Security Framework).
- Identificar os domínios de controlo administrativo e de segurança do HITRUST CSF.
- Aprender sobre os diferentes tipos de avaliações e pontuação HiTrust.
- Compreender o processo de certificação e os requisitos para a conformidade com a HiTrust.
- Conhecer as melhores práticas e dicas para adotar a abordagem HiTrust.
ISO 27002 Lead Manager
35 HorasO treinamento de Gerente Líder ISO/IEC 27002 permite que você desenvolva a expertise e o conhecimento necessários para apoiar uma organização na implementação e gestão dos controles de Segurança da Informação conforme especificado em ISO/IEC 27002.
Após concluir este curso, você pode realizar a prova e se candidatar à credencial “PECB Certified ISO/IEC 27002 Lead Manager”. Uma certificação de Gerente Líder PECB comprova que você dominou os princípios e técnicas para a implementação e gestão dos Controles de Segurança da Informação baseados no ISO/IEC 27002.
Quem deve participar?
- Gestores ou consultores que desejam implementar um Sistema de Gestão de Segurança da Informação (SGSI) com base no ISO/IEC 27001 e ISO/IEC 27002
- Gerentes de projetos ou consultores que desejam dominar o processo de implementação do SGSI
- Pessoas responsáveis pela segurança da informação, conformidade, risco e governança em uma organização
- Membros das equipes de segurança da informação
- Assessores especializados em tecnologia da informação
- Oficiais de Segurança da Informação
- Oficiais de Privacidade
- Profissionais de TI
- CDOs, CIOs e CISOs
Objetivos de aprendizagem
- Dominar a implementação dos Controles de Segurança da Informação aderindo ao quadro e princípios do ISO/IEC 27002
- Obter uma compreensão abrangente dos conceitos, abordagens, padrões, métodos e técnicas necessárias para a implementação eficaz e gestão dos Controles de Segurança da Informação
- Compreender a relação entre os componentes dos Controles de Segurança da Informação, incluindo responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano
- Entender a importância da segurança da informação para a estratégia da organização
- Dominar a implementação dos processos de gestão de segurança da informação
- Dominar a formulação e implementação dos requisitos e objetivos de segurança
Abordagem educacional
- Este treinamento é baseado tanto em teoria quanto em prática
- Sessões de aulas ilustradas com exemplos baseados em casos reais
- Exercícios práticos baseados em estudos de caso
- Exercícios de revisão para auxiliar na preparação da prova
- Teste prático similar ao exame de certificação
Informações gerais
- As taxas de certificação estão incluídas no preço da prova
- Materiais de treinamento contendo mais de 500 páginas de informações e exemplos práticos serão distribuídos aos participantes
- Será emitido um certificado de participação com 31 CPD (Continuing Professional Development) créditos aos participantes
- Caso falhe na prova, você pode retomar o exame dentro de 12 meses gratuitamente
PECB ISO/IEC 27001 Líder de Implementação
35 HorasAs ameaças de segurança da informação e ataques aumentam e melhoram constantemente. A melhor forma de defesa contra eles é a correcta implementação e gestão dos controlos de segurança da informação e das melhores práticas. A segurança da informação é também uma expectativa e exigência chave dos clientes, legisladores e outras partes interessadas.
Este curso de treinamento é projetado para preparar os participantes na implementação de um sistema de gestão da segurança da informação (ISMS) com base na ISO/IEC 27001. O objetivo é proporcionar uma compreensão abrangente das melhores práticas de um ISMS e um quadro para a sua gestão e melhoria contínua.
Depois de participar do curso de treinamento, você pode fazer o exame. Se você passar com êxito, você pode solicitar um certificado certificado PECB ISO/IEC 27001 Lead Implementer&rdquo, que demonstra sua capacidade e conhecimento prático para implementar um ISMS com base nos requisitos da ISO/IEC 27001.
Quem pode esperar?
- Gestores de projeto e consultores envolvidos e preocupados com a implementação de um SGSI
- Consultores especializados que procuram dominar a implementação de um SGSI
- Indivíduos responsáveis por assegurar a conformidade com os requisitos de segurança da informação numa organização
- Membros de uma equipa de implementação de um SGSI
Informações gerais
- As taxas de certificação estão incluídas no preço do exame
- Material de formação com mais de 450 páginas de informações e exemplos práticos serão distribuídos
- Um certificado de participação de 31 CPD (Continuing Professional Development) créditos será emitido
- Em caso de falha do exame, você pode retirar o exame dentro de 12 meses gratuitamente.
A abordagem educacional
- Este curso de formação contém exercícios do tipo ensaio, questionários de escolha múltipla, exemplos e melhores práticas utilizadas na implementação de um SGSI.
- Os participantes são encorajados a comunicar uns com os outros e a participar em debates ao completarem os questionários e exercícios.
- Os exercícios são baseados num estudo de caso.
- A estrutura dos quizzes é semelhante à do exame de certificação.
Objetivos de aprendizagem
Este curso de treinamento irá ajudá-lo:
- Obtenha uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas utilizados para a implementação e gestão eficaz de um ISMS
- Reconhecer a correlação entre ISO/IEC 27001, ISO/IEC 27002, e outros padrões e quadros regulamentares
- Compreender o funcionamento de um sistema de gestão da segurança da informação e seus processos com base na ISO/IEC 27001
- Aprenda a interpretar e implementar os requisitos da ISO/IEC 27001 no contexto específico de uma organização
- Adquirir os conhecimentos necessários para apoiar uma organização em planejamento, implementação, gestão, monitoramento e manutenção eficaz de um ISMS
Conformidade e Gerenciamento de Risco de Conformidade
21 HorasAudiência
Todo o pessoal que precisa de um conhecimento prático de Conformidade e Management de Riscos
Formato do curso
Uma combinação de:
- Discussões Facilitadas
- Apresentações de slides
- Estudos de caso
- Exemplos
Objetivos do Curso
Ao final deste curso, os delegados serão capazes de:
- Compreender as principais facetas da conformidade e os esforços nacionais e internacionais que estão sendo feitos para gerenciar o risco relacionado a ela
- Definir as maneiras pelas quais uma empresa e sua equipe podem configurar uma Estrutura de Management Riscos de Conformidade
- Detalhar as funções de Compliance Officer e Officer de Lavagem de Dinheiro e como elas devem ser integradas aos negócios
- Entenda alguns outros "pontos críticos" do Financial Crime - especialmente no que se refere a Business internacionais, centros offshore e clientes de alto patrimônio líquido
Gerenciamento de Software de Código Aberto (OSS)
14 HorasOSS (Software de Código Aberto) Management é a prática de supervisionar o ciclo de vida dos componentes de código aberto dentro de uma organização, garantindo uso seguro, conforme e eficiente.
Este treinamento liderado por instrutores (online ou presencial) é destinado a profissionais de TI de nível intermediário que desejam implementar melhores práticas para gerenciar software de código aberto em ambientes empresariais e governamentais.
Ao final deste treinamento, os participantes serão capazes de:
- Estabelecer políticas e estruturas de governança de OSS eficazes.
- Usar ferramentas SBOM e SCA para identificar, rastrear e gerenciar dependências de código aberto.
- Mitigar riscos associados a licenciamento e vulnerabilidades de segurança.
- Simplificar a adoção de OSS enquanto maximiza inovação e economia de custos.
Formato do Curso
- Aula interativa e discussão.
- Casos de estudo e exercícios baseados em cenários.
- Demonstrações práticas com ferramentas de gestão de OSS.
Opções de Customização do Curso
- Este curso pode ser adaptado a políticas e cadeias de ferramentas de OSS específicas da organização. Por favor, entre em contato conosco para agendar.
Praticante de PCI-DSS
14 HorasEste treinamento profissional do setor de cartões de pagamento ao vivo, conduzido por instrutor, em Portugal (no local ou remoto) fornece uma qualificação individual para profissionais do setor que desejam demonstrar sua experiência profissional e compreensão do PCI Data Security Standard (PCI DSS).
No final deste treinamento, os participantes serão capazes de:
- Compreender o processo de pagamento e as normas PCI concebidas para o proteger.
- Compreender as funções e responsabilidades das entidades envolvidas no sector dos pagamentos.
- Ter uma visão profunda e compreensão dos 12 requisitos do PCI DSS.
- Demonstrar conhecimento do PCI DSS e como ele se aplica às organizações envolvidas no processo de transação.