Micro Focus ArcSight ESM Avanzado
Micro Focus ArcSight ESM (Enterprise Security Manager) es una solución integral de gestión de información y eventos de seguridad (SIEM) diseñada para ayudar a las organizaciones a detectar, analizar y responder a amenazas e incidentes de ciberseguridad en tiempo real.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a analistas de seguridad de nivel avanzado que deseen perfeccionar sus habilidades en el uso del contenido avanzado de Micro Focus ArcSight ESM para mejorar la capacidad de una organización para detectar, responder y mitigar amenazas cibernéticas con mayor precisión y rapidez.
Al final de esta formación, los participantes podrán:
- Optimizar el uso de Micro Focus ArcSight ESM para mejorar las capacidades de monitoreo y detección de amenazas.
- Construir y gestionar variables avanzadas de ArcSight para refinar los flujos de eventos y obtener un análisis más preciso.
- Desarrollar e implementar listas y reglas de ArcSight para una correlación de eventos efectiva y generación de alertas.
- Aplicar técnicas avanzadas de correlación para identificar patrones de amenazas complejos y reducir los falsos positivos.
Formato del curso
- Conferencias interactivas y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinarlo.
Temario del curso
Introducción a ArcSight ESM
- Visión general de SIEM y ArcSight ESM
- Comprensión de la arquitectura de ArcSight ESM
Configuración de conectores de ArcSight
- Tipos de conectores de ArcSight y sus propósitos
- Instalación y configuración de conectores de ArcSight
- Gestión de actualizaciones y estado de los conectores
Gestión de ArcSight ESM
- Navegación por la consola de ArcSight
- Gestión de usuarios, grupos y permisos
- Configuración de recursos de red y dispositivos
Reglas de correlación y monitoreo de seguridad
- Fundamentos de las reglas de correlación y su creación
- Despliegue de reglas de correlación para la detección de amenazas en tiempo real
- Uso del panel de control para el monitoreo de seguridad
Informes y visualización
- Creación de informes personalizados para análisis de seguridad
- Diseño de paneles de control y visualizaciones efectivas
- Buenas prácticas para informes y alertas
Listas activas, listas de sesiones y monitores de datos
- Introducción a las listas y monitores de datos en ArcSight
- Configuración y gestión de listas para la detección dinámica de amenazas
- Aplicaciones prácticas de los monitores de datos
Optimización de herramientas
- Personalización de paneles de control para mejorar la visibilidad operativa
- Optimización de flujos de eventos para un monitoreo y análisis eficientes
Construcción avanzada de variables y desarrollo de listas y reglas
- Técnicas para crear variables complejas en ArcSight
- Uso de variables para filtrar y refinar datos de eventos
- Desarrollo y gestión de listas para la categorización dinámica de eventos
- Creación de reglas avanzadas para la detección y respuesta automatizada a amenazas
Técnicas avanzadas de correlación y métodos de búsqueda
- Estrategias para correlacionar datos de eventos dispares y descubrir amenazas sofisticadas
- Aplicación de correlación avanzada para escenarios de amenazas del mundo real
- Aprovechamiento de las capacidades de búsqueda de ArcSight para investigaciones en profundidad y caza de amenazas
- Consejos y trucos para construir consultas de búsqueda efectivas
Mantenimiento del sistema y resolución de problemas
- Procedimientos de copia de seguridad y restauración de ArcSight ESM
- Monitoreo del rendimiento del sistema y resolución de problemas comunes
- Buenas prácticas para el mantenimiento de ArcSight ESM
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Gestión de Información y Eventos de Seguridad)
- Experiencia previa con Micro Focus ArcSight ESM
Público objetivo
- Analistas de seguridad
- Profesionales de ciberseguridad y TI
Los cursos públicos requieren más de 5 participantes.
Micro Focus ArcSight ESM Avanzado - Reserva
Micro Focus ArcSight ESM Avanzado - Consulta
Micro Focus ArcSight ESM Avanzado - Solicitud de consultoría
Reseñas (1)
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
Próximos cursos
Cursos Relacionados
Auditoría de TI y de IA
14 HorasEsta formación impartida por un instructor en vivo en Ecuador (en línea o presencial) está dirigida a auditores de TI con nivel intermedio que desean incorporar eficazmente herramientas de IA en sus prácticas de auditoría.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los conceptos fundamentales de la inteligencia artificial y su aplicación en el contexto de las auditorías de TI.
- Utilizar tecnologías de IA, como aprendizaje automático, procesamiento de lenguaje natural (PLN) y automatización robótica de procesos (RPA), para mejorar la eficiencia, precisión y alcance de las auditorías.
- Realizar evaluaciones de riesgos mediante herramientas de IA, lo que permite el monitoreo continuo y la gestión proactiva de riesgos.
- Integrar la IA en la planificación, ejecución e informes de auditoría, mejorando así la efectividad general de las auditorías de TI.
Seguridad CCTV
14 HorasEsta formación en vivo impartida por un instructor en Ecuador (en línea o presencial) está dirigida a gerentes de seguridad que desean adquirir habilidades básicas e intermedias de vigilancia y gestión de seguridad CCTV.
Al finalizar esta formación, los participantes podrán:
- Conocer los tipos de sistemas CCTV y comprender sus beneficios y características.
- Comprender los requisitos de cableado y configuración de los sistemas CCTV.
- Instalar, configurar y gestionar sistemas CCTV.
Preparación para el Examen de Investigador Certificado contra Fraude (CFE)
70 HorasEsta capacitación en vivo impartida por un instructor en Ecuador (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean obtener una comprensión integral de los conceptos del examen de fraude y prepararse para el examen de Investigador Certificado contra Fraude (CFE).
Al final de esta capacitación, los participantes podrán:
- Adquirir conocimientos integrales sobre los principios del examen de fraude y el proceso de investigación.
- Aprender a identificar, investigar y prevenir diversas modalidades de fraude financiero.
- Comprender el marco legal relacionado con el fraude, incluidos los elementos jurídicos del delito, las leyes y regulaciones pertinentes.
- Adquirir habilidades prácticas para realizar investigaciones de fraude, incluyendo la recopilación de pruebas, técnicas de entrevista y análisis de datos.
- Aprender a diseñar e implementar programas efectivos de prevención y disuasión del fraude dentro de las organizaciones.
- Ganar la confianza y los conocimientos necesarios para aprobar con éxito el examen de Investigador Certificado contra Fraude (CFE).
Gerente Certificado de Seguridad de la Información (CISM - Certified Information Security Manager)
28 HorasDescripción:
Aviso: Le informamos que este nuevo esquema de contenido del examen CISM es aplicable a los exámenes que comiencen el 1 de junio de 2022.
CISM® es la certificación más prestigiosa y exigente para Gerentes de Seguridad de la Información en todo el mundo. Esta cualificación le brinda una plataforma para formar parte de una red de pares de élite, con la capacidad de aprender y volver a aprender constantemente sobre las oportunidades y desafíos crecientes en la Gestión de la Seguridad de la Información.
Nuestra metodología de formación en CISM proporciona una cobertura profunda de los contenidos en los cuatro dominios de CISM, con un enfoque claro en la comprensión conceptual y la resolución de preguntas del examen CISM publicadas por ISACA. El curso es una intensa preparación y rigurosa práctica para el Examen de Gestor de Seguridad de la Información Certificado (CISM®) de ISACA.
Nuestros instructores alientan a todos los asistentes a revisar las preguntas, respuestas y explicaciones del examen CISM publicadas por ISACA como parte de su preparación. Este material es excepcional para ayudar a los participantes a comprender el estilo de las preguntas de ISACA, su enfoque para resolverlas y facilita la asimilación rápida de los conceptos de CISM durante las sesiones presenciales. Todos nuestros instructores tienen amplia experiencia en impartir formación en CISM. Le prepararemos exhaustivamente para el examen CISM.
Objetivo:
El objetivo final es aprobar su examen CISM a la primera vez.
Objetivos del curso:
- Utilizar los conocimientos adquiridos de manera práctica y beneficiosa para su organización.
- Establecer y mantener un marco de gobernanza de la seguridad de la información para alcanzar las metas y objetivos de su organización.
- Gestionar el riesgo de la información hasta un nivel aceptable que cumpla con los requisitos comerciales y de cumplimiento normativo.
- Establecer y mantener arquitecturas de seguridad de la información (personas, procesos, tecnología).
- Integrar los requisitos de seguridad de la información en los contratos y actividades de terceros o proveedores.
- Planificar, establecer y gestionar la capacidad para detectar, investigar, responder y recuperarse de incidentes de seguridad de la información, minimizando el impacto empresarial.
Público objetivo:
- Profesionales de la seguridad con 3 a 5 años de experiencia en primera línea.
- Gerentes de seguridad de la información o personas con responsabilidades de gestión.
- Personal de seguridad de la información y proveedores de garantía de la seguridad de la información que requieran un conocimiento profundo de la gestión de la seguridad de la información, incluyendo: Directores de Información de Seguridad (CISO), Directores de Tecnología de la Información (CIO), Directores de Seguridad Corporativa (CSO), oficiales de privacidad, gerentes de riesgo, auditores de seguridad y personal de cumplimiento, personal de continuidad del negocio (BCP) y recuperación ante desastres (DR), directivos ejecutivos y operativos responsables de funciones de garantía.
Gobernanza, Riesgos y Cumplimiento de la Ciberseguridad (GRC)
14 HorasEste entrenamiento en vivo con instructor en <ubicación> (en línea o presencial) está dirigido a profesionales de ciberseguridad de nivel intermedio que desean mejorar su comprensión de los marcos GRC y aplicarlos para asegurar operaciones comerciales conformes.
Al finalizar este entrenamiento, los participantes podrán:
- Comprender los componentes clave de la gobernanza, los riesgos y el cumplimiento de la ciberseguridad.
- Realizar evaluaciones de riesgo y desarrollar estrategias de mitigación.
- Implementar medidas de cumplimiento y gestionar requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
Fundamentos de Seguridad Cibernética
28 HorasDescripción:
Las habilidades en ciberseguridad son muy demandadas, ya que las amenazas continúan afectando a empresas en todo el mundo. Una abrumadora mayoría de los profesionales encuestados por ISACA reconocen esto y planean trabajar en posiciones que requieran conocimientos de ciberseguridad.
Para llenar este vacío, ISACA ha desarrollado el Certificado de Fundamentos de Ciberseguridad, que proporciona educación y verificación de habilidades en esta área.
Objetivos:
Con las amenazas de ciberseguridad en constante aumento y la escasez de profesionales de seguridad adecuadamente capacitados creciendo a nivel mundial, el programa de Certificado de Fundamentos de Ciberseguridad de ISACA es la forma perfecta para capacitar rápidamente a los empleados de nivel inicial y asegurarse de que tengan las habilidades y conocimientos necesarios para operar con éxito en el ámbito de la ciberseguridad.
Audiencia Objetivo:
El programa de certificación también es una de las mejores maneras de adquirir conocimientos fundamentales en ciberseguridad y comenzar a construir sus habilidades y conocimientos en esta área crucial.
Fundamentos de la Soberanía de Datos para Líderes Empresariales
14 HorasEsta formación en vivo, impartida presencialmente (en línea o en las instalaciones), está dirigida a líderes empresariales que desean comprender los principios de la soberanía de datos y desarrollar estrategias de gestión de datos conforme a la normativa.
Al finalizar esta capacitación, los participantes serán capaces de definir la soberanía de datos, identificar leyes relevantes, evaluar riesgos de cumplimiento e implementar marcos de gobernanza para la gestión de datos transfronterizos.
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo impartido por un instructor en Ecuador, los participantes aprenderán cómo formular la estrategia de seguridad adecuada para enfrentar el desafío de seguridad de DevOps.
Gestión de Claves de Cifrado
21 HorasLa Gestión de Claves de Cifrado es la disciplina encargada de crear, almacenar, distribuir, rotar y retirar claves criptográficas de forma segura, con el objetivo de proteger datos sensibles y garantizar el cumplimiento normativo.
Esta formación impartida por un instructor en vivo (en línea o presencial) está dirigida a profesionales de TI y seguridad informática de nivel intermedio que deseen implementar prácticas y sistemas robustos de gestión de claves de cifrado en entornos empresariales.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el ciclo de vida de las claves de cifrado y las mejores prácticas para su protección.
- Configurar y gestionar sistemas de gestión de claves (KMS) tanto in situ como en la nube.
- Implementar control de acceso y auditoría del uso de las claves.
- Cumplir con las regulaciones y estándares relacionados con la seguridad de las claves de cifrado.
Formato del curso
- Lección interactiva y debate.
- Uso práctico de herramientas de gestión de claves en entornos de laboratorio.
- Ejercicios guiados centrados en la implementación segura del ciclo de vida de las claves.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso según su infraestructura o requisitos de cumplimiento, contáctenos para coordinar los detalles.
Accesibilidad desde el Diseño (Cumplimiento de la Ley ACT de la UE)
21 HorasEste curso ofrece una introducción experta a la recientemente promulgada Ley de Accesibilidad y dotar a los desarrolladores de las habilidades prácticas para diseñar, desarrollar y mantener aplicaciones plenamente accesibles. Comenzando con un debate contextual sobre la importancia e implicaciones de la ley, el curso cambia rápidamente hacia prácticas de codificación, herramientas y técnicas de pruebas manuales para garantizar el cumplimiento y la inclusión para usuarios con discapacidades.
Base en ISO/IEC 27001 de PECB
14 Horas¿Por qué debería asistir?
La formación Base en ISO/IEC 27001 le permite aprender los elementos básicos para implementar y gestionar un Sistema de Gestión de Seguridad de la Información (SGSI), tal como se especifica en ISO/IEC 27001. Durante este curso, podrá comprender los diferentes módulos del SGSI, incluyendo la política del SGSI, procedimientos, mediciones de rendimiento, compromiso de la dirección, auditoría interna, revisión por la dirección y mejora continua.
Tras completar este curso, puede presentarse al examen y solicitar la certificación «PECB Certified ISO/IEC 27001 Foundation». Un Certificado Fundacional de PECB demuestra que ha comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿A quién está dirigido?
- Personas involucradas en la Gestión de la Seguridad de la Información
- Personas que buscan adquirir conocimientos sobre los procesos principales de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Personas interesadas en desarrollar una carrera en la Gestión de la Seguridad de la Información
Enfoque educativo
- Las sesiones teóricas se ilustran con preguntas y ejemplos prácticos
- Los ejercicios prácticos incluyen ejemplos y debates
- Las pruebas de práctica son similares al Examen de Certificación
PECB ISO/IEC 27001 Implementador Principal
35 HorasLas amenazas y ataques a la seguridad de la información aumentan y se perfeccionan constantemente. La mejor forma de defensa contra ellos es la correcta implementación y gestión de controles y mejores prácticas de seguridad de la información. La seguridad de la información también es una expectativa clave y un requisito de clientes, legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de seguridad de la información (SMSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión integral de las mejores prácticas de un SMSI y un marco para su gestión continua y mejora.
Después de asistir al curso, puedes presentarte al examen. Si lo apruebas con éxito, puedes solicitar la certificación "PECB Certificado Implementador Principal de ISO/IEC 27001", que demuestra tu capacidad y conocimiento práctico para implementar un SMSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyectos y consultores involucrados y preocupados por la implementación de un SMSI
- Asesores expertos que buscan dominar la implementación de un SMSI
- Personas responsables de garantizar el cumplimiento con los requisitos de seguridad de la información dentro de una organización
- Miembros del equipo de implementación de un SMSI
Información general
- Las tarifas de certificación están incluidas en el precio del examen
- Se distribuirá material de formación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, puedes volver a presentarte al examen sin cargo dentro de los próximos 12 meses
Enfoque educativo
- Este curso de formación contiene ejercicios de tipo ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SMSI.
- Se anima a los participantes a comunicarse entre sí y participar en discusiones al completar cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de formación te ayudará a:
- Obtener una comprensión integral de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SMSI
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de seguridad de la información y sus procesos basados en ISO/IEC 27001
- Aprender cómo interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir los conocimientos necesarios para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SMSI
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasPúblico objetivo
Este curso está dirigido a todos los empleados que requieren una comprensión práctica del cumplimiento normativo y de la gestión eficaz de riesgos.
Metodología del curso
La formación se imparte mediante un enfoque mixto que incluye:
- Debates facilitados por el instructor
- Presentaciones basadas en diapositivas
- Análisis de casos
- Ejemplos prácticos del mundo real
Objetivos del curso
Al finalizar el curso, los participantes podrán:
Desarrollar una sólida comprensión de los aspectos clave del cumplimiento normativo, junto con las iniciativas nacionales e internacionales orientadas a gestionar los riesgos asociados.
Explicar cómo las organizaciones y sus equipos pueden establecer un Marco eficaz de Gestión del Riesgo de Cumplimiento Normativo.
Describir las responsabilidades del Oficial de Cumplimiento Normativo y del Oficial de Reporte de Lavado de Dinero, y comprender cómo se integran estos roles dentro de la estructura empresarial.
Identificar las áreas críticas de riesgo en el crimen financiero, especialmente en el contexto de operaciones internacionales, centros en el extranjero (offshore) y clientes con alto patrimonio neto.
Gestión de Software de Código Abierto (OSS)
14 HorasLa gestión del software de código abierto (OSS) es la práctica de supervisar el ciclo de vida de los componentes de código abierto dentro de una organización, garantizando su uso seguro, conforme y eficiente.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que desean implementar las mejores prácticas para gestionar software de código abierto en entornos empresariales y gubernamentales.
Al finalizar esta formación, los participantes podrán:
- Establecer políticas efectivas y marcos de gobernanza para el OSS.
- Utilizar herramientas SBOM y SCA para identificar, rastrear y gestionar las dependencias de código abierto.
- Mitigar los riesgos asociados con licencias y vulnerabilidades de seguridad.
- Optimizar la adopción del OSS maximizando la innovación y el ahorro de costos.
Formato del curso
- Lección interactiva y discusión.
- Análisis de casos y ejercicios basados en escenarios.
- Demostraciones prácticas con herramientas de gestión de OSS.
Opciones de personalización del curso
- Este curso puede adaptarse a las políticas de OSS y cadenas de herramientas específicas de la organización. Contáctenos para coordinar los detalles.
Especialista en PCI-DSS
14 HorasEsta formación en vivo impartida por un instructor sobre el Profesional de la Industria de Tarjetas de Pago en Ecuador (en línea o en las instalaciones) otorga una certificación individual a los profesionales del sector que desean demostrar su experiencia profesional y comprensión de la Norma de Seguridad de Datos PCI (PCI DSS).
Al finalizar esta formación, los participantes serán capaces de:
- Comprender el proceso de pago y las normas PCI diseñadas para protegerlo.
- Conocer los roles y responsabilidades de las entidades involucradas en la industria de pagos.
- Tener una visión profunda y comprensión de los 12 requisitos del PCI DSS.
- Demostrar conocimientos sobre el PCI DSS y cómo se aplica a las organizaciones involucradas en el proceso de transacción.