Curso de Micro Focus ArcSight ESM Advanced
O Micro Focus ArcSight ESM (Enterprise Security Manager) é uma solução abrangente de gerenciamento de informações e eventos de segurança (SIEM), projetada para ajudar organizações a detectar, analisar e responder a ameaças e incidentes cibernéticos em tempo real.
Esta formação ao vivo com instrutor (online ou presencial) destina-se a analistas de segurança de nível avançado que desejam elevar suas habilidades na utilização do conteúdo avançado do Micro Focus ArcSight ESM, aprimorando a capacidade da organização de detectar, responder e mitigar ameaças cibernéticas com maior precisão e velocidade.
Ao final desta formação, os participantes serão capazes de:
- Otimizar o uso do Micro Focus ArcSight ESM para melhorar as capacidades de monitoramento e detecção de ameaças.
- Criar e gerenciar variáveis avançadas do ArcSight para refinar os fluxos de eventos e permitir uma análise mais precisa.
- Desenvolver e implementar listas e regras do ArcSight para correlação eficaz de eventos e geração de alertas.
- Aplicar técnicas avançadas de correlação para identificar padrões complexos de ameaças e reduzir falsos positivos.
Formato do Curso
- Palestra interativa e discussão.
- Muitos exercícios e prática.
- Implementação prática em um ambiente de laboratório ao vivo.
Opções de Personalização do Curso
- Para solicitar uma formação personalizada para este curso, entre em contato conosco para organizar os detalhes.
Programa do Curso
Introdução ao ArcSight ESM
- Visão geral do SIEM e do ArcSight ESM
- Compreensão da arquitetura do ArcSight ESM
Configuração dos Conectores ArcSight
- Tipos de conectores ArcSight e seus propósitos
- Instalação e configuração de conectores ArcSight
- Gestão de atualizações e saúde dos conectores
Gestão do ArcSight ESM
- Navegação no Console do ArcSight
- Gestão de usuários, grupos e permissões
- Configuração de recursos de rede e dispositivos
Regras de Correlação e Monitoramento de Segurança
- Fundamentos das regras de correlação e sua criação
- Implantação de regras de correlação para detecção de ameaças em tempo real
- Utilização do painel para monitoramento de segurança
Relatórios e Visualização
- Criação de relatórios personalizados para análise de segurança
- Design de painéis e visualizações eficazes
- Melhores práticas para relatórios e alertas
Listas Ativas, Listas de Sessão e Monitores de Dados
- Introdução às listas e monitores de dados no ArcSight
- Configuração e gestão de listas para detecção dinâmica de ameaças
- Aplicações práticas dos monitores de dados
Otimização de Ferramentas
- Personalização de painéis para aprimorar a visibilidade operacional
- Otimização dos fluxos de eventos para monitoramento e análise eficientes
Criação Avançada de Variáveis e Desenvolvimento de Listas e Regras
- Técnicas para criar variáveis complexas no ArcSight
- Uso de variáveis para filtrar e refinar dados de eventos
- Desenvolvimento e gestão de listas para categorização dinâmica de eventos
- Criação de regras avançadas para detecção e resposta automatizadas a ameaças
Técnicas Avançadas de Correlação e Métodos de Pesquisa
- Estratégias para correlacionar dados de eventos distintos, revelando ameaças sofisticadas
- Aplicação de correlação avançada em cenários reais de ameaças
- Aproveitamento das capacidades de busca do ArcSight para investigações detalhadas e caça a ameaças
- Dicas e truques para elaborar consultas de busca eficazes
Manutenção e Solução de Problemas do Sistema
- Procedimentos de backup e restauração do ArcSight ESM
- Monitoramento do desempenho do sistema e solução de problemas comuns
- Melhores práticas para manutenção do ArcSight ESM
Resumo e Próximos Passos
Requisitos
- Conhecimento básico de conceitos de cibersegurança e fundamentos do SIEM (Gerenciamento de Informações e Eventos de Segurança)
- Experiência prévia com o Micro Focus ArcSight ESM
Público-Alvo
- Analistas de segurança
- Profissionais de cibersegurança e TI
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de Micro Focus ArcSight ESM Advanced - Reserva
Curso de Micro Focus ArcSight ESM Advanced - Consulta
Micro Focus ArcSight ESM Advanced - SOLICITAÇÃO DE CONSULTORIA
Testemunhos de Clientes (1)
A configuração do relatório e das regras.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Auditoria de IA e TI
14 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), é destinado a profissionais de auditoria de TI de nível intermediário que desejam incorporar eficazmente ferramentas de IA em suas práticas de auditoria.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os conceitos fundamentais da inteligência artificial e sua aplicação no contexto da auditoria de TI.
- Utilizar tecnologias de IA, como aprendizado de máquina (machine learning), processamento de linguagem natural (PLN) e automação de processos robóticos (RPA), para melhorar a eficiência, a precisão e o alcance das auditorias.
- Realizar avaliações de riscos por meio de ferramentas de IA, possibilitando monitoramento contínuo e gestão proativa de riscos.
- Integrar a IA no planejamento, na execução e no relatório das auditorias, aumentando a eficácia geral da auditoria de TI.
Prestação de Contas em Conselhos Reguladores Profissionais — Aspectos Jurídicos, Processuais e Jurisprudenciais (TCU)
14 HorasA Prestação de Contas em Conselhos Reguladores Profissionais é um curso aplicado que se concentra no arcabouço legal, nos deveres processuais e na jurisprudência do TCU que orientam a supervisão e a prestação de contas dos conselhos profissionais no Brasil.
Este treinamento ao vivo com instrutor (online ou presencial) destina-se a profissionais de nível intermediário a avançado que desejam compreender a supervisão do TCU, prevenir irregularidades comuns e fortalecer os controles internos e as respostas às constatações das auditorias.
Ao final deste treinamento, os participantes serão capazes de:
- Explicar o papel institucional do TCU e a natureza jurídica dos conselhos profissionais.
- Identificar irregularidades comuns encontradas pelo TCU e compreender a jurisprudência relevante.
- Planejar medidas de controle interno e segregação de funções para mitigar riscos de prestação de contas.
- Elaborar declarações anuais de prestação de contas em conformidade (SISTC / e-Contas) e respostas estruturadas às determinações do TCU.
Formato do Curso
- Palestra interativa e análise jurídica.
- Revisão de estudos de caso e discussões em grupo.
- Oficina prática e exercícios de simulação.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para combinar os detalhes.
Segurança de CCTV
14 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), direciona-se a gerentes de segurança que desejam aprender habilidades básicas a intermediárias de vigilância e gerenciamento de segurança CCTV.
Ao final deste treinamento, os participantes serão capazes de:
- Conhecer os tipos de sistemas CCTV e entender seus benefícios e características.
- Compreender as exigências de cabeamento e configuração dos sistemas CCTV.
- Instalar, configurar e gerenciar sistemas CCTV.
Preparação para o Certified Fraud Examiner (CFE)
70 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), destina-se a profissionais de nível avançado que desejam obter uma compreensão abrangente dos conceitos de exame de fraude e se preparar para o exame de Certified Fraud Examiner (CFE).
Ao final deste treinamento, os participantes serão capazes de:
- Adquirir conhecimento abrangente sobre os princípios do exame de fraude e o processo de exame.
- Aprender a identificar, investigar e prevenir vários tipos de esquemas de fraude financeira.
- Compreender o ambiente jurídico relacionado à fraude, incluindo os elementos legais da fraude, leis relevantes e regulamentações.
- Adquirir habilidades práticas para conduzir investigações de fraude, incluindo coleta de evidências, técnicas de entrevista e análise de dados.
- Aprender a projetar e implementar programas eficazes de prevenção e dissuasão de fraudes dentro das organizações.
- Ganhar confiança e conhecimento para passar com sucesso no exame de Certified Fraud Examiner (CFE).
CISM - Gerente de Segurança da Informação Certificado
28 HorasDescrição:
Aviso: Por favor, esteja ciente de que este esboço atualizado do conteúdo do exame CISM é aplicável aos exames a partir de 1º de junho de 2022.
O CISM® é a qualificação mais prestigiosa e exigente para Gerentes de Segurança da Informação em todo o mundo atualmente. Esta qualificação oferece uma plataforma para você fazer parte de uma rede de pares de elite, capazes de aprender e reaprender constantemente as oportunidades e desafios crescentes na Gerência de Segurança da Informação.
Nossa metodologia de treinamento CISM oferece uma cobertura aprofundada dos conteúdos dos quatro domínios do CISM, com foco claro na construção de conceitos e na resolução de questões de exame publicadas pela ISACA. O curso é um treinamento intenso e uma preparação rigorosa para o Exame do Gerente de Segurança da Informação Certificado (CISM®) da ISACA.
Nossos instrutores encorajam todos os participantes a estudarem o material QA&E (Questões, Respostas e Explicações) publicado pela ISACA como parte da preparação para o exame. O QA&E é excepcional ao ajudar os participantes a compreender o estilo das questões da ISACA, a abordagem para resolvê-las e a rápida assimilação dos conceitos do CISM durante as sessões presenciais.
Todos os nossos instrutores possuem vasta experiência em ministrar treinamentos CISM. Prepararemos você completamente para o exame CISM.
Objetivo:
O objetivo final é aprovar seu exame CISM na primeira tentativa.
Objetivos:
- Utilizar o conhecimento adquirido de maneira prática, trazendo benefícios à sua organização
- Estabelecer e manter um quadro de governança de segurança da informação para alcançar as metas e objetivos da sua organização
- Gerenciar o risco de informação em nível aceitável para atender aos requisitos de negócios e conformidade
- Estabelecer e manter arquiteturas de segurança da informação (pessoas, processos, tecnologia)
- Integrar os requisitos de segurança da informação em contratos e atividades de terceiros/ fornecedores
- Planejar, estabelecer e gerenciar a capacidade de detectar, investigar, responder e recuperar-se de incidentes de segurança da informação para minimizar o impacto nos negócios
Público-alvo:
- Profissionais de segurança com 3 a 5 anos de experiência prática
- Gerentes de segurança da informação ou aqueles com responsabilidades gerenciais
- Profissionais de segurança da informação e provedores de garantia de segurança da informação que necessitam de uma compreensão aprofundada da gestão de segurança da informação, incluindo: CISOs, CIOs, CSOs, oficiais de privacidade, gerentes de risco, auditores de segurança e pessoal de conformidade, pessoal de BCP/DR, gerentes executivos e operacionais responsáveis pelas funções de garantia
Governança, Risco e Conformidade (GRC) em Cibersegurança
14 HorasEsta formação ao vivo, ministrada por instrutor em Brasil (online ou presencial), destina-se a profissionais de cibersegurança de nível intermediário que desejam aprimorar seu entendimento sobre frameworks de GRC e aplicá-los em operações comerciais seguras e em conformidade.
Ao final desta formação, os participantes serão capazes de:
- Compreender os componentes-chave da governança, do risco e da conformidade em cibersegurança.
- Realizar avaliações de risco e desenvolver estratégias de mitigação de riscos.
- Implementar medidas de conformidade e gerenciar requisitos regulatórios.
- Desenvolver e aplicar políticas e procedimentos de segurança.
Fundamentos de Segurança Cibernética
28 HorasDescrição:
As competências em segurança cibernética estão em alta demanda, já que as ameaças continuam a afetar empresas ao redor do mundo. A vasta maioria dos profissionais entrevistados pela ISACA reconhece isso e planeja trabalhar em uma posição que exija conhecimento em segurança cibernética.
Para preencher essa lacuna, a ISACA desenvolveu o Certificado de Fundamentos de Segurança Cibernética, que oferece educação e verificação de habilidades nesta área.
Objetivos:
Com as ameaças de segurança cibernética em constante aumento e a escassez de profissionais de segurança devidamente capacitados crescendo mundialmente, o programa do Certificado de Fundamentos de Segurança Cibernética da ISACA é a maneira perfeita de treinar rapidamente funcionários de nível inicial e garantir que eles tenham as habilidades e o conhecimento necessários para atuar com sucesso no cenário cibernético.
Público-Alvo:
O programa de certificação também é uma das melhores formas de adquirir conhecimento fundamental em segurança cibernética e começar a construir suas habilidades e conhecimentos nesta área crucial.
Fundamentos da Soberania de Dados para Líderes Empresariais
14 HorasEste treinamento ao vivo, ministrado por instrutores (online ou presencial), é voltado para líderes empresariais que desejam compreender os princípios da soberania de dados e desenvolver estratégias de gerenciamento de dados em conformidade.
Ao final deste treinamento, os participantes serão capazes de definir soberania de dados, identificar leis relevantes, avaliar riscos de conformidade e implementar estruturas de governança para o gerenciamento de dados transfronteiriço.
DevOps Security: Criando uma estratégia de segurança DevOps
7 HorasNeste curso presencial com instrutor em Brasil, os participantes aprenderão como formular a estratégia de segurança adequada para enfrentar os desafios da segurança no ambiente DevOps.
Gerenciamento de Chaves de Criptografia
21 HorasO Gerenciamento de Chaves de Criptografia é a disciplina dedicada à criação, armazenamento, distribuição, rotação e desativação seguras de chaves criptográficas, com o objetivo de proteger dados sensíveis e garantir conformidade regulatória.
Este treinamento ao vivo, ministrado por instrutor (online ou presencial), destina-se a profissionais de TI e segurança de nível intermediário que desejam implementar práticas e sistemas robustos de gerenciamento de chaves de criptografia em ambientes corporativos.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender o ciclo de vida das chaves de criptografia e as melhores práticas para sua proteção.
- Configurar e gerenciar sistemas de gerenciamento de chaves (KMS) tanto em ambientes locais quanto na nuvem.
- Implementar controle de acesso e auditoria para o uso das chaves.
- Cumprir regulamentações e padrões relacionados à segurança das chaves de criptografia.
Formato do Curso
- Aula interativa e discussão.
- Uso prático de ferramentas de gerenciamento de chaves em ambientes de laboratório.
- Exercícios guiados focados na implementação segura do ciclo de vida das chaves.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso com base em sua infraestrutura ou requisitos de conformidade, entre em contato conosco para agendar.
Acessibilidade por Design (Conformidade com a Lei Europeia ACT)
21 HorasEste curso oferece uma introdução especializada à recentemente promulgada Lei de Acessibilidade e capacita os desenvolvedores com as habilidades práticas necessárias para projetar, desenvolver e manter aplicativos totalmente acessíveis. Começando com uma discussão contextual sobre a importância e as implicações da lei, o curso rapidamente aborda práticas de codificação, ferramentas e técnicas de teste para garantir conformidade e inclusão para usuários com deficiências.
PECB ISO/IEC 27001 Lead Implementer
35 HorasAs ameaças e os ataques à segurança da informação aumentam e se tornam mais sofisticados constantemente. A melhor forma de defesa contra eles é a implementação adequada e o gerenciamento dos controles de segurança da informação e das melhores práticas. Além disso, a segurança da informação também é uma expectativa fundamental e um requisito de clientes, legisladores e outras partes interessadas.
Este curso de treinamento foi desenvolvido para preparar os participantes na implementação de um Sistema de Gestão de Segurança da Informação (SGSI) baseado na norma ISO/IEC 27001. Seu objetivo é fornecer uma compreensão abrangente das melhores práticas de um SGSI e estabelecer um quadro para sua gestão contínua e melhoria.
Após frequentar o curso de treinamento, você poderá realizar a prova. Se for aprovado com sucesso, poderá solicitar a certificação "PECB Certified ISO/IEC 27001 Lead Implementer", que atesta sua capacidade e conhecimentos práticos para implementar um SGSI com base nos requisitos da norma ISO/IEC 27001.
Quem pode participar?
- Gestores de projetos e consultores envolvidos na implementação ou preocupados com a implementação de um SGSI
- Consultores especialistas que buscam dominar a implementação de um SGSI
- Pessoas responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização
- Membros de uma equipe de implementação de um SGSI
Informações gerais
- As taxas de certificação estão incluídas no preço do exame
- O material didático, contendo mais de 450 páginas de informações e exemplos práticos, será distribuído
- Será emitido um certificado de participação com 31 créditos de CPD (Desenvolvimento Profissional Contínuo)
- Em caso de reprovação no exame, você poderá realizar a prova novamente dentro de 12 meses sem custo adicional
Abordagem educacional
- Este curso de treinamento contém exercícios dissertativos, questionários de múltipla escolha, exemplos e as melhores práticas utilizadas na implementação de um SGSI.
- Incentiva-se que os participantes comuniquem-se entre si e participem de discussões ao responder aos questionários e completar os exercícios.
- Os exercícios são baseados em um estudo de caso.
- A estrutura dos questionários é semelhante à da prova de certificação.
Objetivos de aprendizagem
Este curso de treinamento ajudará você a:
- Compreender de forma abrangente os conceitos, abordagens, métodos e técnicas utilizados para a implementação e o gerenciamento eficaz de um SGSI
- Reconhecer as correlações entre as normas ISO/IEC 27001, ISO/IEC 27002 e outros padrões e estruturas regulatórias
- Compreender o funcionamento de um Sistema de Gestão de Segurança da Informação e seus processos com base na norma ISO/IEC 27001
- Aprender a interpretar e implementar os requisitos da ISO/IEC 27001 no contexto específico de uma organização
- Adquirir o conhecimento necessário para apoiar uma organização no planejamento, implementação, gerenciamento, monitoramento e manutenção eficazes de um SGSI
Conformidade e Gerenciamento de Risco de Conformidade
21 HorasPúblico-alvo
Este curso é destinado a todos os funcionários que precisam de uma compreensão prática da Conformidade e da eficaz Gestão de Risco.
Formato do curso
A formação é entregue através de uma abordagem híbrida que inclui:
- Discussões facilitadas
- Apresentações baseadas em slides
- Estudos de caso
- Exemplos do mundo real
Objetivos do curso
Ao final do curso, os participantes serão capazes de:
Desenvolver uma compreensão sólida dos aspetos-chave da Conformidade, juntamente com iniciativas nacionais e internacionais destinadas a gerir os riscos associados.
Explicar como as organizações e as suas equipas podem estabelecer um quadro eficaz de Gestão do Risco de Conformidade.
Descrever as responsabilidades do Oficial de Conformidade e do Oficial de Relatórios de Lavagem de Dinheiro, e compreender como estas funções se integram na estrutura de negócios.
Identificar áreas críticas de risco no Crime Financeiro, especialmente no contexto de operações internacionais, centros offshore e clientes com alto patrimônio líquido.
Gestão de Software de Código Aberto (OSS)
14 HorasA Gestão de Software de Código Aberto (OSS) é a prática de supervisionar o ciclo de vida dos componentes de código aberto dentro de uma organização, garantindo um uso seguro, em conformidade e eficiente.
Este treinamento ao vivo, ministrado por instrutor (online ou presencial), direciona-se a profissionais de TI de nível intermediário que desejam implementar as melhores práticas para gerenciar software de código aberto em ambientes corporativos e governamentais.
Ao final deste treinamento, os participantes serão capazes de:
- Estabelecer políticas e estruturas de governança eficazes para OSS.
- Utilizar ferramentas SBOM e SCA para identificar, rastrear e gerenciar dependências de código aberto.
- Mitigar riscos associados a licenças e vulnerabilidades de segurança.
- Otimizar a adoção de OSS ao mesmo tempo em que maximiza a inovação e a economia de custos.
Formato do Curso
- Aula interativa e discussão.
- Estudos de caso e exercícios baseados em cenários.
- Demonstrações práticas com ferramentas de gestão de OSS.
Opções de Personalização do Curso
- Este curso pode ser adaptado às políticas e ferramentas específicas de OSS da sua organização. Entre em contato conosco para organizar.
Praticante PCI-DSS
14 HorasEsta formação presencial e ao vivo para profissionais da indústria de cartões de pagamento em Brasil (online ou no local) oferece uma qualificação individual para praticantes da indústria que desejam demonstrar sua experiência profissional e compreensão da Norma de Segurança de Dados PCI (PCI DSS).
Ao final desta formação, os participantes serão capazes de:
- Compreender o processo de pagamento e as normas PCI projetadas para protegê-lo.
- Compreender os papéis e responsabilidades das entidades envolvidas na indústria de pagamentos.
- Terser insights profundos e compreender os 12 requisitos do PCI DSS.
- Demonstrar conhecimento sobre o PCI DSS e como ele se aplica às organizações envolvidas no processo de transação.