Formation Micro Focus ArcSight ESM Avancé
Micro Focus ArcSight ESM (Enterprise Security Manager) est une solution complète de gestion des informations et des événements de sécurité (SIEM), conçue pour aider les organisations à détecter, analyser et réagir en temps réel aux menaces et aux incidents de cybersécurité.
Cette formation en présentiel, animée par un formateur (en ligne ou sur site), s'adresse aux analystes de sécurité avancés souhaitant perfectionner leurs compétences dans l'utilisation des contenus avancés de Micro Focus ArcSight ESM, afin d'améliorer la capacité de leur organisation à détecter, répondre aux incidents et atténuer les cybermenaces avec plus de précision et de rapidité.
À l'issue de cette formation, les participants seront capables de :
- Optimiser l'utilisation de Micro Focus ArcSight ESM pour renforcer les capacités de surveillance et de détection des menaces.
- Construire et gérer des variables ArcSight avancées pour affiner les flux d'événements et obtenir des analyses plus précises.
- Développer et mettre en œuvre des listes et des règles ArcSight pour corrélérer efficacement les événements et gérer les alertes.
- Appliquer des techniques de corrélation avancées pour identifier des schémas de menaces complexes et réduire le nombre de fausses alertes.
Format du cours
- Cours interactif et discussions.
- Nombreux exercices et mises en pratique.
- Mise en œuvre concrète dans un environnement de laboratoire en direct.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter afin d'organiser les détails.
Plan du cours
Introduction à ArcSight ESM
- Aperçu du SIEM et d'ArcSight ESM.
- Compréhension de l'architecture d'ArcSight ESM.
Configuration des connecteurs ArcSight
- Types de connecteurs ArcSight et leurs objectifs.
- Installation et configuration des connecteurs ArcSight.
- Gestion des mises à jour et de la santé des connecteurs.
Gestion d'ArcSight ESM
- Navigation dans la console ArcSight.
- Gestion des utilisateurs, des groupes et des autorisations.
- Configuration des ressources réseau et des appareils.
Règles de corrélation et surveillance de la sécurité
- Fondamentaux des règles de corrélation et leur création.
- Déploiement des règles de corrélation pour la détection des menaces en temps réel.
- Utilisation du tableau de bord pour la surveillance de la sécurité.
Rapports et visualisation
- Création de rapports personnalisés pour l'analyse de la sécurité.
- Conception de tableaux de bord et de visualisations efficaces.
- Bonnes pratiques pour les rapports et les alertes.
Listes actives, listes de sessions et moniteurs de données
- Introduction aux listes et aux moniteurs de données dans ArcSight.
- Configuration et gestion des listes pour la détection dynamique des menaces.
- Applications pratiques des moniteurs de données.
Optimisation des outils
- Personnalisation des tableaux de bord pour améliorer la visibilité opérationnelle.
- Optimisation des flux d'événements pour une surveillance et une analyse efficaces.
Construction avancée des variables et développement des listes et des règles
- Techniques pour créer des variables complexes dans ArcSight.
- Utilisation des variables pour filtrer et affiner les données d'événements.
- Développement et gestion des listes pour la catégorisation dynamique des événements.
- Création de règles avancées pour la détection et la réponse automatiques aux menaces.
Techniques de corrélation avancées et méthodes de recherche
- Stratégies de corrélation de données d'événements disparates pour révéler des menaces sophistiquées.
- Application de la corrélation avancée pour des scénarios de menaces réels.
- Exploitation des capacités de recherche d'ArcSight pour des enquêtes approfondies et la chasse aux menaces.
- Astuces et trucs pour la création de requêtes de recherche efficaces.
Maintenance et dépannage du système
- Procédures de sauvegarde et de restauration d'ArcSight ESM.
- Surveillance des performances du système et dépannage des problèmes courants.
- Bonnes pratiques pour la maintenance d'ArcSight ESM.
Résumé et prochaines étapes
Pré requis
- Connaissances de base des concepts de cybersécurité et des fondamentaux du SIEM (Security Information and Event Management).
- Expérience préalable avec Micro Focus ArcSight ESM.
Audience cible
- Analystes de sécurité.
- Professionnels de la cybersécurité et de l'IT.
Les formations ouvertes requièrent plus de 3 participants.
Formation Micro Focus ArcSight ESM Avancé - Réservation
Formation Micro Focus ArcSight ESM Avancé - Demande de renseignements
Micro Focus ArcSight ESM Avancé - Demande d'informations consulting
Nos clients témoignent (1)
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
Cours à venir
Cours Similaires
Audit de l'IA et de l'informatique
14 HeuresCette formation en présentiel ou en ligne à Belgique est destinée aux auditeurs informatiques de niveau intermédiaire qui souhaitent intégrer efficacement des outils d'IA dans leurs pratiques d'audit.
À l'issue de cette formation, les participants seront capables de :
- Comprendre les concepts fondamentaux de l'intelligence artificielle et comment elle est appliquée dans le contexte de l'audit informatique.
- Utiliser des technologies d'IA telles que l'apprentissage automatique, le traitement du langage naturel (NLP) et l'automatisation robotique des processus (RPA) pour améliorer l'efficacité, la précision et la portée des audits.
- Réaliser des évaluations des risques à l'aide d'outils d'IA, permettant une surveillance continue et une gestion proactive des risques.
- Intégrer l'IA dans la planification, l'exécution et le reporting des audits, améliorant ainsi l'efficacité globale des audits informatiques.
Bâle III – Certified Basel Professional
21 HeuresDescription :
Le cadre Bâle III est une norme réglementaire mondiale relative à l’adéquation des fonds propres bancaires, aux tests de résistance et au risque de liquidité sur les marchés. Initialement convenu par le Comité de Bâle pour la surveillance bancaire en 2010-2011, les modifications apportées à l'Accord ont prolongé la période de mise en œuvre jusqu'au 31 mars 2019. Bâle III renforce les exigences en matière de fonds propres des banques en augmentant leur liquidité et en réduisant leur effet de levier.
Contrairement à Bâle I et II, Bâle III exige des niveaux différents de réserves selon les types de dépôts et autres formes d'emprunts, ce qui signifie qu'il ne les remplace pas tant qu'il ne fonctionne pas en complémentarité avec Bâle I et Bâle II.
Ce paysage complexe et en constante évolution peut être difficile à suivre. Notre cours et notre formation vous aideront à gérer les changements probables et leur impact sur votre institution. Nous sommes accrédités en tant que partenaire de formation de l'Institut de Certification de Bâle, garantissant ainsi que la qualité et l'efficacité de notre formation et de nos supports pédagogiques sont à jour et pertinentes.
Objectifs :
- Préparation à l'examen Certified Basel Professional.
- Définir des stratégies et techniques opérationnelles pour la définition, la mesure, l'analyse, l'amélioration et le contrôle des risques opérationnels au sein d'une organisation bancaire.
Public cible :
- Membres du conseil d'administration ayant des responsabilités en matière de risques
- Directeurs des risques (CRO) et chefs de la gestion des risques
- Membres de l'équipe de gestion des risques
- Personnel de support en conformité, juridique et informatique
- Analistes en actions et crédits
- Gestionnaires de portefeuille
- Analistes des agences de notation
Aperçu :
- Introduction aux normes de Bâle et amendements à l'Accord de Bâle (III)
- Règlementations relatives aux risques de marché, de crédit, de contrepartie et de liquidité
- Tests de résistance pour diverses mesures de risque, y compris la formulation et la réalisation des tests de stress
- Impacts probables de Bâle III sur l'industrie bancaire internationale, y compris des démonstrations de son application pratique
- Nécessité des nouvelles normes de Bâle
- Les normes de Bâle III
- Objectifs des normes de Bâle III
- Calendrier de Bâle III
Certificat de Fondation BCS en Principes de Gestion de la Sécurité de l'Information (CISMP)
21 HeuresÀ qui s'adresse cette formation ?
Toute personne intéressée par la sécurité de l'information, que ce soit dans le cadre d'une orientation professionnelle ou pour enrichir ses connaissances générales en entreprise.
Ce certificat s'adresse à toute personne souhaitant comprendre les principes de la gestion de la sécurité de l'information, ainsi qu'aux personnes curieuses d'explorer ce domaine soit comme future carrière, soit comme complément à leurs connaissances générales en affaires. Il constitue une base solide sur laquelle d'autres qualifications peuvent être bâties, ou offre une compréhension globale permettant aux organisations de commencer à protéger adéquatement leurs informations.
Que vais-je apprendre ?
Les candidats doivent être en mesure de démontrer :
- Une connaissance des concepts relatifs à la gestion de la sécurité de l'information.
- Une compréhension de la législation et de la réglementation nationales actuelles qui influencent la gestion de la sécurité de l'information.
- Une conscience des normes, cadres et organisations nationaux et internationaux actuels qui facilitent la gestion de la sécurité de l'information.
- Une compréhension des environnements commerciaux et techniques courants dans lesquels la gestion de la sécurité de l'information doit opérer.
- Une connaissance de la catégorisation, du fonctionnement et de l'efficacité des contrôles de différents types et caractéristiques.
Préparation à la certification Certified Fraud Examiner (CFE)
70 HeuresCette formation en présentiel ou en ligne, dirigée par un instructeur dans Belgique, s'adresse aux professionnels de niveau avancé souhaitant acquérir une compréhension approfondie des concepts d'examen de la fraude et se préparer à l'examen Certified Fraud Examiner (CFE).
À l'issue de cette formation, les participants seront capables de :
- Acquérir une connaissance complète des principes de l'examen de la fraude et du processus d'examen.
- Apprendre à identifier, enquêter et prévenir divers types de schémas de fraude financière.
- Comprendre le cadre juridique lié à la fraude, y compris les éléments juridiques de la fraude, les lois et réglementations pertinentes.
- Acquérir des compétences pratiques en matière d'enquête sur la fraude, y compris la collecte de preuves, les techniques d'entretien et l'analyse de données.
- Apprendre à concevoir et à mettre en œuvre des programmes de prévention et de dissuasion de la fraude efficaces au sein des organisations.
- Gagner confiance et connaissances pour réussir l'examen Certified Fraud Examiner (CFE).
CGEIT – Certified in the Governance of Enterprise IT
28 HeuresDescription :< /h3>
Cette formation de quatre jours (CGEIT training) constitue la préparation ultime pour l’examen et est conçue pour vous assurer de réussir l’examen CGEIT, réputé exigeant, dès votre première tentative.
La qualification CGEIT est un symbole international d’excellence en gouvernance des technologies de l’information (IT), décernée par ISACA. Elle s’adresse aux professionnels responsables de la gouvernance IT ou disposant de responsabilités importantes en matière de conseil ou d’assurance dans ce domaine.
L’obtention de la certification CGEIT vous apportera une meilleure visibilité sur le marché, ainsi qu’une influence accrue au sein des instances dirigeantes.< /p>
Objectifs :< /h3>
ce séminaire a été conçu pour préparer les participants à l’examen CGEIT en leur permettant d’enrichir leurs connaissances et leur compréhension actuelles, afin d’être mieux préparés à réussir l’examen tel que défini par ISACA.< /p>
Public cible :< /h3>
Notre formation s’adresse aux professionnels de l’informatique et du métier, disposant d’une expérience significative en gouvernance IT et préparant l’examen CGEIT.< /p>
Conformité aux services de paiement au Japon
7 HeuresCette formation en direct, animée par un instructeur à Belgique (en ligne ou sur site), s'adresse aux professionnels de la conformité des services de paiement qui souhaitent créer, mettre en œuvre et faire respecter un programme de conformité au sein d'une organisation.
À l'issue de cette formation, les participants seront capables de :
- Comprendre les règles fixées par les régulateurs gouvernementaux à l'intention des prestataires de services de paiement.
- Élaborer les politiques et procédures internes nécessaires pour se conformer à la réglementation gouvernementale.
- Mettre en œuvre un programme de conformité respectueux des lois applicables.
- Garantir que tous les processus et procédures de l'entreprise sont conformes au programme de conformité.
- Préserver la réputation de l'entreprise tout en la protégeant contre les poursuites judiciaires.
Gouvernance, gestion des risques et conformité (GRC) en cybersécurité
14 HeuresCette formation en direct, animée par un formateur à Belgique (en ligne ou sur site), s'adresse aux professionnels intermédiaires de la cybersécurité souhaitant approfondir leur compréhension des cadres GRC et les appliquer pour sécuriser leurs opérations commerciales tout en restant conformes.
À l'issue de cette formation, les participants seront en mesure de :
- Comprendre les composants clés de la gouvernance, des risques et de la conformité en cybersécurité.
- Réaliser des évaluations des risques et élaborer des stratégies d'atténuation des risques.
- Mettre en œuvre des mesures de conformité et gérer les exigences réglementaires.
- Développer et faire appliquer des politiques et procédures de sécurité.
Accessibilité dès la Conception (Conformité à la loi EU ACT)
21 HeuresCe cours offre une introduction d'expert à la nouvelle loi sur l'accessibilité et équipe les développeurs avec les compétences pratiques nécessaires pour concevoir, développer et maintenir des applications pleinement accessibles. En commençant par une discussion contextuelle sur l'importance et les implications de la loi, le cours se concentre rapidement sur des pratiques de codage, des outils et des techniques de test concrets pour garantir la conformité et l'inclusion des utilisateurs en situation de handicap.
Fondamentaux de la Gouvernance, de la Gestion des Risques et de la Conformité (GRC)
21 HeuresObjectif du cours :
Assurer que la personne possède une compréhension fondamentale des processus et des capacités de la GRC, ainsi que les compétences nécessaires pour intégrer les activités de gouvernance, de gestion de la performance, de gestion des risques, de contrôle interne et de conformité.
Présentation :
- Termes et définitions de base de la GRC
- Principes de la GRC
- Composantes essentielles, pratiques et activités
- Relations de la GRC avec d'autres domaines
Conformité au cadre de sécurité commun HiTrust
14 HeuresCette formation en présentiel ou à distance animée par un formateur à Belgique s'adresse aux développeurs et administrateurs souhaitant produire des logiciels et produits conformes à HiTrust.
À l'issue de cette formation, les participants seront en mesure de :
- Comprendre les concepts clés du CSF de HiTrust (Common Security Framework).
- Identifier les domaines de contrôle administratif et de sécurité du HITRUST CSF.
- Se familiariser avec les différents types d'évaluations HiTrust et de notation.
- Comprendre le processus de certification et les exigences pour la conformité HiTrust.
- Connaître les meilleures pratiques et astuces pour adopter l'approche HiTrust.
Responsable principal ISO 27002
35 HeuresLa formation de Responsable principal ISO / IEC 27002 vous permet de développer l’expertise et les connaissances nécessaires pour accompagner une organisation dans la mise en œuvre et la gestion des contrôles de sécurité de l’information tels que spécifiés dans ISO / IEC 27002.
Après avoir suivi cette formation, vous pourrez passer l’examen et demander le titre de « Responsable principal certifié ISO / IEC 27002 par PECB ». Une certification PECB de Responsable principal atteste que vous avez maîtrisé les principes et techniques de mise en œuvre et de gestion des contrôles de sécurité de l’information basés sur la norme ISO / IEC 27002.
À qui s’adresse cette formation ?
- Les gestionnaires ou consultants souhaitant mettre en place un Système de Management de la Sécurité de l’Information (SMSI) basé sur les normes ISO / IEC 27001 et ISO / IEC 27002
- Les chefs de projet ou consultants cherchant à maîtriser le processus de mise en œuvre du SMSI
- Les responsables de la sécurité de l’information, de la conformité, des risques et de la gouvernance au sein d’une organisation
- Les membres des équipes sécurité de l’information
- Les conseillers experts en technologies de l’information
- Les responsables de la sécurité de l’information
- Les responsables de la protection des données
- Les professionnels de l’informatique
- Les CTO, CIO et CISO
Objectifs pédagogiques
- Maîtriser la mise en œuvre des contrôles de sécurité de l’information en respectant le cadre et les principes de l’ISO / IEC 27002
- Acquérir une compréhension complète des concepts, approches, normes, méthodes et techniques requis pour la mise en œuvre et la gestion efficaces des contrôles de sécurité de l’information
- Comprendre les relations entre les composants des contrôles de sécurité de l’information, y compris la responsabilité, la stratégie, l’acquisition, la performance, la conformité et le comportement humain
- Comprendre l’importance de la sécurité de l’information pour la stratégie de l’organisation
- Maîtriser la mise en œuvre des processus de management de la sécurité de l’information
- Maîtriser la formulation et la mise en œuvre des exigences et objectifs de sécurité
Approche pédagogique
- Cette formation repose sur la théorie et la pratique
- Des séances de cours illustrées par des exemples issus de cas réels
- Des exercices pratiques basés sur des études de cas
- Des exercices de révision pour aider à la préparation à l’examen
- Des tests pratiques similaires à l’examen de certification
Informations générales
- Les frais de certification sont inclus dans le prix de l’examen
- Un support de formation contenant plus de 500 pages d’informations et d’exemples pratiques sera distribué aux participants
- Un certificat de participation de 31 crédits CPF (Formation Continue Professionnelle) sera délivré aux participants
- En cas d’échec à l’examen, vous pouvez le repasser gratuitement dans un délai de 12 mois
PECB ISO/IEC 27001 Lead Implementer
35 HeuresLes menaces et les attaques en matière de sécurité des informations augmentent et s'améliorent constamment. La meilleure forme de défense consiste à mettre en œuvre et à gérer correctement les mesures de sécurité des informations et les meilleures pratiques. La sécurité des informations est également une attente clé et une exigence imposée par les clients, les législateurs et les autres parties prenantes.
Ce cours de formation est conçu pour préparer les participants à la mise en œuvre d'un Système de Management de la Sécurité de l'Information (SMSI) basé sur la norme ISO/IEC 27001. Il vise à fournir une compréhension approfondie des meilleures pratiques d'un SMSI et un cadre pour sa gestion continue et son amélioration.
À l'issue du cours de formation, vous pouvez passer l'examen. Si vous le réussissez avec succès, vous pouvez demander le certificat « PECB Certified ISO/IEC 27001 Lead Implementer », qui atteste de votre capacité et de vos connaissances pratiques pour mettre en œuvre un SMSI conforme aux exigences de la norme ISO/IEC 27001.
Qui peut participer ?
- Chefs de projet et consultants impliqués dans la mise en œuvre d'un SMSI et concernés par celle-ci
- Conseillers experts souhaitant maîtriser la mise en œuvre d'un SMSI
- Personnes responsables de la conformité aux exigences de sécurité des informations au sein d'une organisation
- Membres d'une équipe de mise en œuvre d'un SMSI
Informations générales
- Les frais de certification sont inclus dans le prix de l'examen
- Le matériel de formation contenant plus de 450 pages d'informations et d'exemples pratiques sera distribué
- Un certificat de participation de 31 crédits AFP (Apprentissage Professionnel Permanent) sera délivré
- En cas d'échec à l'examen, vous pouvez repasser l'examen gratuitement dans un délai de 12 mois
Approche pédagogique
- Ce cours de formation comprend des exercices de type rédactionnel, des questionnaires à choix multiples, des exemples et des meilleures pratiques utilisés lors de la mise en œuvre d'un SMSI.
- Les participants sont encouragés à communiquer entre eux et à participer à des discussions lors de la réalisation des questionnaires et des exercices.
- Les exercices sont basés sur une étude de cas.
- La structure des questionnaires est similaire à celle de l'examen de certification.
Objectifs d'apprentissage
Ce cours de formation vous aidera à :
- Acquérir une compréhension complète des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI
- Reconnaître la corrélation entre les normes ISO/IEC 27001, ISO/IEC 27002 et d'autres normes et cadres réglementaires
- Comprendre le fonctionnement d'un Système de Management de la Sécurité de l'Information et de ses processus basé sur la norme ISO/IEC 27001
- Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO/IEC 27001 dans le contexte spécifique d'une organisation
- Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, le suivi et la maintenance efficaces d'un SMSI
Conformité et gestion du risque de conformité
21 HeuresPublic cible
Ce cours s’adresse à l’ensemble des collaborateurs souhaitant acquérir une compréhension pratique de la conformité et de la gestion efficace des risques.
Format du cours
La formation est dispensée selon une approche hybride incluant :
- Des échanges animés par un facilitateur
- Des présentations diapositives
- L’analyse d’études de cas
- Des exemples concrets
Objectifs du cours
À l’issue de ce module, les participants seront en mesure de :
Établir une compréhension solide des aspects clés de la conformité, ainsi que des initiatives nationales et internationales visant à gérer les risques associés.
Expliquer comment les organisations et leurs équipes peuvent mettre en place un cadre efficace de gestion des risques de conformité.
Décrire les responsabilités de l’officier de conformité et de l’officier de signalement de blanchiment de capitaux, et comprendre comment ces rôles s’intègrent dans la structure de l’entreprise.
Identifier les zones de risque critiques liées au crime financier, notamment dans le contexte des opérations internationales, des centres hors frontières et des clients à patrimoine élevé.
Gestion des logiciels open source (OSS)
14 HeuresLa gestion des logiciels open source (OSS) est la pratique qui consiste à superviser le cycle de vie des composants open source au sein d’une organisation, afin d’assurer un usage sécurisé, conforme et efficace.
Cette formation en présentiel ou en ligne, dispensée par un formateur expert, s’adresse aux professionnels de l’informatique de niveau intermédiaire souhaitant mettre en œuvre les meilleures pratiques pour gérer les logiciels open source dans des environnements d’entreprise et publics.
À l’issue de cette formation, les participants seront capables de :
- Mettre en place des politiques d’OSS et des cadres de gouvernance efficaces.
- Utiliser des outils SBOM (Software Bill of Materials) et SCA (Software Composition Analysis) pour identifier, suivre et gérer les dépendances open source.
- Atténuer les risques liés aux licences et aux vulnérabilités de sécurité.
- Optimiser l’adoption des OSS tout en maximisant l’innovation et les économies de coûts.
Format de la formation
- Conférence interactive et débats.
- Études de cas et exercices basés sur des scénarios.
- Démonstrations pratiques avec des outils de gestion des OSS.
Options de personnalisation de la formation
- Ce cours peut être adapté aux politiques OSS spécifiques et aux chaînes d’outils de votre organisation. Veuillez nous contacter pour organiser cette adaptation.
Praticien PCI-DSS
14 HeuresCette formation en direct animée par un instructeur sur le Professionnal de l'Industrie des Cartes de Paiement à Belgique (en ligne ou sur site) offre une qualification individuelle aux professionnels de l'industrie souhaitant démontrer leur expertise professionnelle et leur compréhension de la norme de sécurité des données PCI (PCI DSS).
À l'issue de cette formation, les participants seront capables de :
- Comprendre le processus de paiement et les normes PCI conçues pour le protéger.
- Comprendre les rôles et responsabilités des entités impliquées dans l'industrie des paiements.
- Avoir une compréhension approfondie des 12 exigences du PCI DSS.
- Démontrer des connaissances sur le PCI DSS et son application aux organisations impliquées dans le processus de transaction.