Micro Focus ArcSight ESM Geavanceerd Training Cursus
Micro Focus ArcSight ESM (Enterprise Security Manager) is een uitgebreide SIEM-oplossing (Security Information and Event Management) die is ontworpen om organisaties te helpen bij het in realtime detecteren, analyseren en reageren op cyberbeveiligingsbedreigingen en -incidenten.
Deze live training onder leiding van een instructeur (online of op locatie) is bedoeld voor beveiligingsanalisten op gevorderd niveau die hun vaardigheden willen verbeteren in het gebruik van geavanceerde Micro Focus ArcSight ESM-inhoud om het vermogen van een organisatie om cyberdreigingen met grotere precisie en snelheid te detecteren, te reageren en te beperken, te verbeteren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Optimaliseer het gebruik van Micro Focus ArcSight ESM om de mogelijkheden voor bewaking en detectie van bedreigingen te verbeteren.
- Construeer en beheer geavanceerde ArcSight-variabelen om gebeurtenisstromen te verfijnen voor een nauwkeurigere analyse.
- Ontwikkel en implementeer ArcSight-lijsten en -regels voor effectieve correlatie en waarschuwingen voor gebeurtenissen.
- Pas geavanceerde correlatietechnieken toe om complexe bedreigingspatronen te identificeren en valse positieven te verminderen.
Formaat van de cursus
- Interactieve lezing en discussie.
- Veel oefeningen en oefeningen.
- Hands-on implementatie in een live-lab omgeving.
Opties voor het aanpassen van cursussen
- Om een training op maat voor deze cursus aan te vragen, neem dan contact met ons op om dit te regelen.
Cursusaanbod
Inleiding tot ArcSight ESM
- Overzicht van SIEM en ArcSight ESM
- Inzicht in de ArcSight ESM-architectuur
ArcSight-connectoren configureren
- Soorten ArcSight-connectoren en hun doeleinden
- ArcSight-connectoren installeren en configureren
- Connectorupdates en -status beheren
ArcSight ESM Management
- Navigeren in de ArcSight-console
- Gebruikers, groepen en machtigingen beheren
- Netwerk- en apparaatbronnen configureren
Correlatieregels en beveiligingsbewaking
- Basisprincipes van correlatieregels en hun creatie
- Correlatieregels implementeren voor realtime detectie van bedreigingen
- Het dashboard gebruiken voor beveiligingsbewaking
Rapportage en visualisatie
- Aangepaste rapporten maken voor beveiligingsanalyses
- Ontwerpen van effectieve dashboards en visualisaties
- Praktische tips voor rapportage en waarschuwingen
Actieve lijsten, sessielijsten en gegevensmonitors
- Inleiding tot lijsten en gegevensmonitors in ArcSight
- Lijsten configureren en beheren voor dynamische detectie van bedreigingen
- Praktische toepassingen van datamonitors
Optimalisatie van tools
- Dashboards aanpassen voor een betere operationele zichtbaarheid
- Stroomlijning van gebeurtenisstromen voor efficiënte monitoring en analyse
Geavanceerde variabele constructie en het ontwikkelen van lijsten en regels
- Technieken voor het maken van complexe variabelen in ArcSight
- Variabelen gebruiken om gebeurtenisgegevens te filteren en te verfijnen
- Ontwikkelen en beheren van lijsten voor dynamische categorisatie van evenementen
- Geavanceerde regels maken voor geautomatiseerde detectie van en reactie op bedreigingen
Geavanceerde correlatietechnieken en Search methoden
- Strategieën voor het correleren van ongelijksoortige gebeurtenisgegevens om geavanceerde bedreigingen aan het licht te brengen
- Geavanceerde correlatie toepassen voor bedreigingsscenario's in de echte wereld
- Gebruikmaken van de zoekmogelijkheden van ArcSight voor diepgaand onderzoek en het opsporen van bedreigingen
- Tips en trucs voor het maken van effectieve zoekopdrachten
Systeemonderhoud en probleemoplossing
- ArcSight ESM-back-up- en herstelprocedures
- Systeemprestaties bewaken en veelvoorkomende problemen oplossen
- Best practices voor ArcSight ESM-onderhoud
Samenvatting en volgende stappen
Vereisten
- Basiskennis van cyberbeveiligingsconcepten en SIEM-grondbeginselen (Security Information and Event Management)
- Eerdere ervaring met Micro Focus ArcSight ESM
Audiëntie
- Beveiligingsanalisten
- Cybersecurity- en IT-professionals
Voor open trainingen is een minimum aantal van 5 deelnemers vereist
Micro Focus ArcSight ESM Geavanceerd Training Cursus - Boeking
Micro Focus ArcSight ESM Geavanceerd Training Cursus - Navraag
Micro Focus ArcSight ESM Geavanceerd - Consultancyaanvraag
Consultancyaanvraag
Getuigenissen (1)
Het rapport en de regels instellen.
Jack - CFNOC- DND
Cursus - Micro Focus ArcSight ESM Advanced
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
Basel III – Gecertificeerde Basel Professional
21 UrenBeschrijving:
Basel III is een wereldwijde regelgevingsnorm voor de kapitaaltoereikendheid van banken, stresstests en marktliquiditeitsrisico's. Het Bazels Comité voor Bankentoezicht was in 2010-11 voor het eerst overeengekomen, maar door de wijzigingen in het akkoord is de uitvoering verlengd tot 31 maart 2019. Basel III versterkt de kapitaalvereisten voor banken door de liquiditeit van banken te vergroten en de hefboomwerking van banken te verminderen.
Basel III verschilt van Basel I en II in die zin dat het verschillende niveaus van reserves vereist voor verschillende vormen van deposito's en andere soorten leningen, dus het vervangt ze niet zozeer als wel naast Basel I en Basel II.
Dit complexe en voortdurend veranderende landschap kan moeilijk bij te houden zijn, onze cursus en training zullen u helpen bij het beheren van waarschijnlijke veranderingen en hun impact op uw instelling. We zijn geaccrediteerd bij en een trainingspartner van het Basel Certification Institute en als zodanig is de kwaliteit en geschiktheid van onze training en ons materiaal gegarandeerd up-to-date en effectief
Doelstellingen:
- Voorbereiding op het gecertificeerde Basel Professional-examen.
- Definieer hands-on strategieën en technieken voor het definiëren, meten, analyseren, verbeteren en beheersen van operationele risico's binnen een bankorganisatie.
Doelgroep:
- Bestuursleden met risicoverantwoordelijkheden
- CRO's en Heads of Risk Management
- Leden van het Risk Management team
- Compliance-, juridisch en IT-ondersteunend personeel
- Aandelen- en kredietanalisten
- Portefeuillebeheerders
- Analisten van ratingbureaus
Overzicht:
- Inleiding tot de normen van Bazel en wijzigingen van het Akkoord van Bazel (III)
- Regelgeving voor markt-, krediet-, tegenpartij- en liquiditeitsrisico
- Stresstests voor verschillende risicomaatregelen, waaronder het formuleren en uitvoeren van stresstests
- De waarschijnlijke effecten van Basel III op de internationale banksector, inclusief demonstraties van de praktische toepassing ervan
- Behoefte aan de nieuwe Basel-normen
- De Basel III-normen
- Doelstellingen van de Basel III-normen
- Basel III – Tijdlijn
Certified Fraud Examiner (CFE) voorbereiding
70 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor professionals op gevorderd niveau die een uitgebreid begrip willen krijgen van de concepten van fraude-examens en zich willen voorbereiden op het Certified Fraud Examiner (CFE)-examen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Verwerf uitgebreide kennis van de principes van fraudeonderzoek en het fraudeonderzoeksproces.
- Leer verschillende soorten financiële fraude te identificeren, te onderzoeken en te voorkomen.
- Begrijp de juridische omgeving met betrekking tot fraude, inclusief de juridische elementen van fraude, relevante wet- en regelgeving.
- Verwerf praktische vaardigheden bij het uitvoeren van fraudeonderzoeken, waaronder het verzamelen van bewijsmateriaal, interviewtechnieken en gegevensanalyse.
- Leer effectieve fraudepreventie- en afschrikkingsprogramma's binnen organisaties te ontwerpen en te implementeren.
- Krijg vertrouwen en kennis om het Certified Fraud Examiner (CFE)-examen met succes af te leggen.
CGEIT – Gecertificeerd in de Governance van Enterprise IT
28 UrenBeschrijving:
Dit vierdaagse evenement (CGEIT-training) is de ultieme voorbereiding op examentijd en is ontworpen om ervoor te zorgen dat je het uitdagende CGEIT-examen met één poging haalt.De CGEIT-qualificatie is een internationaal erkend symbool van excellente IT-governance, toegekend door ISACA. Het is bedoeld voor professionals die verantwoordelijk zijn voor het beheren van IT-governance of een aanzienlijke advies- of verzekeringsverantwoordelijkheid hebben voor IT-governance.Het behalen van de CGEIT-status biedt je meer erkenning op de markt, evenals meer invloed op executief niveau.
Doelstellingen:
Deze training is bedoeld om deelnemers voor te bereiden op het CGEIT-examen door hen in staat te stellen hun bestaande kennis en inzicht aan te vullen om beter voorbereid te zijn op het behalen van het examen, zoals gedefinieerd door ISACA.
Doelgroep:
Onze training is bedoeld voor IT- en bedrijfsprofessionals met uitgebreide ervaring in IT-governance die het CGEIT-examen afleggen.
CISMP - Certificaat in Principes van Informatiebeveiligingsbeheer
21 UrenEen grondige, praktische 3-daagse cursus die is ontworpen om de kennis en vaardigheden te bieden die nodig zijn om informatiebeveiliging, informatieborging of op informatierisico's gebaseerde processen te beheren. De CISMP-cursus is afgestemd op de nieuwste nationale informatieborgingskaders (IAMM), evenals ISO/IEC 27002 en 27001; de gedragscode en norm voor informatiebeveiliging. Deze cursus is een CESG Certified Training (CCT) cursus.
De cursus volgt de nieuwste BCS syllabus en bereidt de deelnemers voor op het 2 uur durende meerkeuze-examen BCS.
Deze kwalificatie biedt deelnemers gedetailleerde kennis van de concepten met betrekking tot informatiebeveiliging; (vertrouwelijkheid, integriteit, beschikbaarheid, kwetsbaarheid, bedreigingen, risico's en tegenmaatregelen), samen met inzicht in de huidige wet- en regelgeving die van invloed is op het beheer van informatiebeveiliging. Awardhouders kunnen de praktische principes toepassen die tijdens de cursus worden behandeld, zodat de normale bedrijfsprocessen robuuster en veiliger worden.
Compliance voor Betalingsservices in Japan
7 UrenDit instructeurgeleide, live-training in België (online of op locatie) is gericht op complianceprofessionals in de betalingsdiensten die willen creëren, implementeren en handhaven een complianceprogramma binnen een organisatie.
Tegen het einde van deze training zullen de deelnemers in staat zijn om:
- De regels te begrijpen die door overheidsregelgevers zijn vastgesteld voor betalingsdienstverleners.
- Interne beleid en procedures op te stellen die voldoen aan de overheidsregelgeving.
- Een complianceprogramma te implementeren dat voldoet aan relevante wetten.
- Zorg te dragen dat alle bedrijfsprocessen en -procedures voldoen aan het complianceprogramma.
- Het imago van de onderneming te handhaven terwijl deze wordt beschermd tegen aanklachten.
Cybersecurity Governance, Risk & Compliance (GRC)
14 UrenDeze trainergeleide, live-training in België (online of ter plekke) is gericht op cybersecurityprofessionals met een tusseniveau die hun begrip van GRC-kaders willen verbeteren en deze toepassen om veilige en compliant zakelijke operaties te waarborgen.
Aan het einde van deze training zullen de deelnemers in staat zijn:
- De belangrijkste componenten van cybersecurity governance, risico's en compliance begrijpen.
- Risico-analyses uitvoeren en strategieën voor risicobeperking ontwikkelen.
- Nalevingsmaatregelen implementeren en regelgeving beheren.
- Veiligheidsbeleid en -procedures ontwikkelen en handhaven.
Toegankelijkheid door Ontwerp (Compliance met EU ACT)
21 UrenDeze cursus biedt een deskundige inleiding tot de nieuw in werking getreden Accessibility Law en voorziet ontwikkelaars van de praktische vaardigheden om volledig toegankelijke toepassingen te ontwerpen, ontwikkelen en onderhouden. Na een contextuele bespreking over de betekenis en implicaties van de wet, gaat de cursus snel over op praktijkgerichte coderingstechnieken, hulpmiddelen en testmethoden om naleving en inclusiviteit voor gebruikers met een handicap te waarborgen.
Governance, Risk Management & Compliance (GRC) Basisprincipes
21 UrenDoel van de cursus:
Om ervoor te zorgen dat een persoon het kernkennis heeft van GRC-processen en -capaciteiten, en de vaardigheden om governance, prestatiebeheer, risicobeheer, interne controle en compliance-activiteiten te integreren.
Overzicht:
- GRC Basisbegrippen en definities
- Principes van GRC
- Kerncomponenten, werkwijzen en activiteiten
- Relatie van GRC met andere disciplines
HIPAA Compliantie voor Ontwikkelaars
7 UrenHIPAA (Health Insurance Portability and Accountability Act of 1996) is een wetgeving in de Verenigde Staten die bepalingen voor gegevensprivacy en -beveiliging biedt bij het verwerken en opslaan van medische informatie. Deze richtlijnen zijn een goede standaard om te volgen bij het ontwikkelen van gezondheidsapplicaties, ongeacht het gebied. HIPAA-compatibele applicaties worden wereldwijd erkend en meer vertrouwd.
In deze door de instructeur geleide live-training (op afstand) leren de deelnemers de basisprincipes van HIPAA terwijl ze een reeks praktijkopdrachten uitvoeren.
Na afloop van deze training kunnen de deelnemers:
- Begrijpen wat HIPAA inhoudt
- Gezondheidsapplicaties ontwikkelen die voldoen aan HIPAA
- Ontwikkelaarsgereedschappen gebruiken voor HIPAA-compliance
Doelgroep
- Ontwikkelaars
- Productmanagers
- Data Privacy Officers
Vorm van de cursus
- Theorie, discussie, oefeningen en veel praktijkwerk.
Merk op
- Om een aangepaste training voor deze cursus aan te vragen, neem contact met ons op om dit in te richten.
HiTrust Common Security Framework Compliance
14 UrenDit instructeur-led, live-training in België (online of on-site) is gericht op ontwikkelaars en beheerders die software en producten willen produceren die HiTRUST-compliant zijn.
Na afloop van deze training zullen de deelnemers in staat zijn:
- De belangrijkste concepten van het HiTrust CSF (Common Security Framework) te begrijpen.
- De HITRUST CSF-beheer- en veiligheidscontroles domeinen te identificeren.
- Meer te leren over de verschillende soorten HiTrust-evaluaties en -scores.
- Het certificeringproces en de vereisten voor HiTrust-compliance te begrijpen.
- De beste praktijken en tips voor het adopteren van de HiTrust-benadering te kennen.
ISO 27002 Lead Manager
35 UrenISO/IEC 27002 Lead Manager training geeft u de nodige expertise en kennis om een organisatie te ondersteunen bij het implementeren en beheren van informatiebeveiligingscontroles zoals omschreven in ISO/IEC 27002.
Na het volgen van deze cursus kunt u de examen zitten en zich kandidaat stellen voor de “PECB Certified ISO/IEC 27002 Lead Manager”-certificering. Een PECB Lead Manager-certificering bewijst dat u de principes en technieken heeft beheerst om informatiebeveiligingscontroles te implementeren en beheren op basis van ISO/IEC 27002.
Wie moet bijwonen?
- Managers of adviseurs die streven naar de implementatie van een Informatiebeveiligingssysteem (ISMS) op basis van ISO/IEC 27001 en ISO/IEC 27002
- Projectmanagers of consultants die de implementatieproces van een Informatiebeveiligingssysteem willen beheersen
- Persoonen verantwoordelijk voor informatiebeveiliging, compliance, risico's en governance binnen een organisatie
- Leden van informatiebeveiligingsteams
- Expertadviseurs in informatietechnologie
- Informatiebeveiligingsmedewerkers
- Privacy-officieren
- IT-professionals
- CTOs, CIOs en CISOs
Leerdoelen
- Begrijp de implementatie van informatiebeveiligingscontroles door aan het kader en de principes van ISO/IEC 27002 te voldoen
- Krijg een grondig inzicht in de concepten, benaderingen, standaarden, methoden en technieken die nodig zijn voor de effectieve implementatie en beheer van informatiebeveiligingscontroles
- Begrijp het verband tussen de componenten van informatiebeveiligingscontroles, waaronder verantwoordelijkheid, strategie, verwerving, prestaties, conformiteit en menselijk gedrag
- Begrijp de belangrijkheid van informatiebeveiliging voor de strategie van de organisatie
- Beheers de implementatie van informatiebeveiligingsprocessen
- Beheers de formulering en implementatie van beveiligingsvereisten en doelen
Onderwijspedagogiek
- Dit onderwijs is gebaseerd op zowel theorie als praktijk
- Voorlesingssessies geïllustreerd met voorbeelden uit de praktijk
- Praktische oefeningen op basis van casestudies
- Oefentoetsen om u te helpen bij het voorbereiden op de examen
- Een oefentoets die vergelijkbaar is met het certificatietoets
Algemene informatie
- Certificeringskosten zijn inbegrepen in de examenkostprijs
- Onderwijsmateriaal dat meer dan 500 pagina's aan informatie en praktijkvoorbeelden bevat, zal worden gedistribueerd aan de deelnemers
- Een deelcertificaat met 31 CPD (Continuing Professional Development) punten zal worden uitgegeven aan de deelnemers
- In geval van examengebrek kunt u binnen twaalf maanden opnieuw gratis de examen afleggen
PECB ISO/IEC 27001 Lead Implementer
35 UrenInformatiebeveiliging bedreigingen en aanvallen groeien en verbeteren voortdurend. De beste vorm van verdediging tegen hen is de juiste implementatie en beheer van informatiebeveiligingscontroles en beste praktijken. Informatiebeveiliging is ook een belangrijke verwachting en vereiste van klanten, wetgevers en andere belanghebbenden.
Deze training is ontworpen om deelnemers voor te bereiden op de implementatie van een informatiebeveiligingsbeheersysteem (ISMS) gebaseerd op ISO/IEC 27001. Het is bedoeld om een uitgebreid begrip van de beste praktijken van een ISMS te bieden en een kader voor het voortdurende beheer en verbetering ervan.
Na het volgen van de cursus kunt u de examens uitvoeren. Als u het met succes doorbrengt, kunt u een “PECB Certified ISO/IEC 27001 Lead Implementer” credential aanvragen, die uw vermogen en praktische kennis toont om een ISMS te implementeren op basis van de eisen van ISO/IEC 27001.
Wie kan wachten?
- Projectmanagers en consultants die betrokken zijn bij en zich zorgen maken over de implementatie van een ISMS
- Expert-adviseurs die de implementatie van een ISMS willen beheersen
- Individuen die verantwoordelijk zijn voor het waarborgen van de conformiteit met informatiebeveiligingseisen binnen een organisatie
- Leden van een ISMS-implementatieteam
Algemene informatie
- De certificeringskosten zijn opgenomen in de examensprijs
- Het opleidingsmateriaal met meer dan 450 pagina's informatie en praktische voorbeelden zal worden verspreid.
- Een participatiecertificaat van 31 CPD (Continuing Professional Development) credits zal worden afgegeven
- In geval van examenfalen kunt u de examens binnen 12 maanden gratis terugbrengen.
Educatieve benadering
- Deze training bevat oefeningen van het essaytype, meerkeuzequizzen, voorbeelden en best practices die worden gebruikt bij de implementatie van een ISMS.
- De deelnemers worden aangemoedigd om met elkaar te communiceren en deel te nemen aan discussies bij het maken van quizzen en oefeningen.
- De oefeningen zijn gebaseerd op een casestudy.
- De structuur van de quizzen is vergelijkbaar met die van het certificeringsexamen.
Leren doelen
Deze training zal u helpen:
- Ontdek een uitgebreid begrip van de concepten, benaderingen, methoden en technieken die worden gebruikt voor de implementatie en effectieve beheer van een ISMS
- Herken de correlatie tussen ISO/IEC 27001, ISO/IEC 27002, en andere normen en regelgevingskader
- Begrijp de werking van een informatiebeveiligingssysteem en zijn processen op basis van ISO/IEC 27001
- Leer hoe u de vereisten van ISO/IEC 27001 in de specifieke context van een organisatie interpretert en implementeert
- Het verwerven van de kennis die nodig is om een organisatie te ondersteunen bij het effectief plannen, implementeren, beheren, monitoren en onderhouden van een ISMS
Conformiteit en het Beheer van Conformiteitsrisico's
21 UrenPubliek
Alle medewerkers die een werkkundige kennis van Compliance en het Beheer van Risico nodig hebben
Vorm van de cursus
Een combinatie van:
- Gefaciliteerde Discussies
- Presentaties met dia's
- Case Studies
- Voorbeelden
Cursusdoelen
Tegen het einde van deze cursus zullen de deelnemers in staat zijn om:
- De belangrijkste aspecten van Compliance en de nationale en internationale inspanningen ter beheersing van het risico hieraan verbonden te begrijpen
- De manieren waarop een bedrijf en zijn medewerkers een Compliance Risk Management Framework kunnen opzetten te definiëren
- De rollen van Compliance Officer en Money Laundering Reporting Officer te beschrijven en hoe zij moeten worden geïntegreerd in het bedrijf
- Enkele andere 'hot spots' in Financieel Misdaadbeheer te begrijpen, vooral zoals deze zich verhouden tot Internationaal Bedrijfsvoeren, Offshore Centra en Klanten met een Hoog Netto Vermogen
Open Source Software (OSS) Management
14 UrenOpen Source Software (OSS) Management is the practice of overseeing the lifecycle of open-source components within an organization, ensuring secure, compliant, and efficient use.
Dit door de instructeur geleide live-training (online of ter plaatse) is gericht op IT-professionals met een middeniveau die beste praktijken willen implementeren voor het beheer van open-source software in bedrijfs- en overheidsomgevingen.
Na afloop van deze training zullen de deelnemers in staat zijn om:
- Effectieve OSS-beleid en bestuurlijke kaders op te stellen.
- SBOm- en SCA-hulpmiddelen te gebruiken om open-source afhankelijkheden te identificeren, bij te houden en te beheren.
- Risico's die gepaard gaan met licentieverlening en veiligheidskwesties te verminderen.
- De adoptie van OSS te optimaliseren terwijl innovatie en kostenbesparingen worden gemaximaliseerd.
Cursusindeling
- Interactieve lezing en discussie.
- Case studies en scenario-gebaseerde oefeningen.
- Praaktische demonstraties met OSS-beheerhulpmiddelen.
Cursusaanpassingsmogelijkheden
- Deze cursus kan worden aangepast aan specifieke organisatorische OSS-beleid en -toolchains. Neem contact met ons op voor afspraken.
PCI-DSS Praktijker
14 UrenDeze door een instructeur geleide, live Payment Card Industry Professional-training in België (online of ter plaatse) biedt een individuele kwalificatie voor beoefenaars uit de industrie die hun professionele expertise en begrip van de PCI Data Security Standard (PCI DSS) willen demonstreren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp het betalingsproces en de PCI-standaarden die zijn ontworpen om het te beschermen.
- Begrijp de rollen en verantwoordelijkheden voor entiteiten die betrokken zijn bij de betalingssector.
- Diepgaand inzicht in en begrip van de 12 PCI DSS-vereisten.
- Demonstreer kennis van PCI DSS en hoe dit van toepassing is op organisaties die betrokken zijn bij het transactieproces.