Micro Focus ArcSight ESM Avanzado
Micro Focus ArcSight ESM (Enterprise Security Manager) es una solución integral de gestión de información y eventos de seguridad (SIEM) diseñada para ayudar a las organizaciones a detectar, analizar y responder a amenazas e incidentes de ciberseguridad en tiempo real.
Esta formación presencial o en línea, impartida por un instructor, está dirigida a analistas de seguridad de nivel avanzado que deseen mejorar sus habilidades en el uso de contenido avanzado de Micro Focus ArcSight ESM, con el fin de potenciar la capacidad de una organización para detectar, responder y mitigar amenazas cibernéticas con mayor precisión y rapidez.
Al finalizar esta formación, los participantes podrán:
- Optimizar el uso de Micro Focus ArcSight ESM para mejorar las capacidades de monitoreo y detección de amenazas.
- Construir y gestionar variables avanzadas de ArcSight para refinar los flujos de eventos y lograr un análisis más preciso.
- Desarrollar e implementar listas y reglas de ArcSight para una correlación y alerta efectiva de eventos.
- Aplicar técnicas avanzadas de correlación para identificar patrones complejos de amenazas y reducir los falsos positivos.
Formato del curso
- Clases interactivas con discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinar la logística.
Temario del curso
Introducción a ArcSight ESM
- Visión general de SIEM y ArcSight ESM
- Comprensión de la arquitectura de ArcSight ESM
Configuración de conectores ArcSight
- Tipos de conectores ArcSight y sus propósitos
- Instalación y configuración de conectores ArcSight
- Gestión de actualizaciones y estado de los conectores
Gestión de ArcSight ESM
- Navegación por la consola de ArcSight
- Gestión de usuarios, grupos y permisos
- Configuración de recursos de red y dispositivos
Reglas de correlación y monitoreo de seguridad
- Conceptos básicos de las reglas de correlación y su creación
- Despliegue de reglas de correlación para detección de amenazas en tiempo real
- Uso del panel de control para el monitoreo de seguridad
Informes y visualización
- Creación de informes personalizados para análisis de seguridad
- Diseño de paneles y visualizaciones efectivos
- Mejores prácticas para informes y alertas
Listas activas, listas de sesiones y monitores de datos
- Introducción a las listas y monitores de datos en ArcSight
- Configuración y gestión de listas para detección dinámica de amenazas
- Aplicaciones prácticas de los monitores de datos
Optimización de herramientas
- Personalización de paneles para mejorar la visibilidad operativa
- Optimización de flujos de eventos para un monitoreo y análisis eficientes
Construcción avanzada de variables y desarrollo de listas y reglas
- Técnicas para crear variables complejas en ArcSight
- Uso de variables para filtrar y refinar datos de eventos
- Desarrollo y gestión de listas para la categorización dinámica de eventos
- Creación de reglas avanzadas para la detección y respuesta automatizada a amenazas
Técnicas avanzadas de correlación y métodos de búsqueda
- Estrategias para correlacionar datos de eventos dispares y descubrir amenazas sofisticadas
- Aplicación de correlación avanzada en escenarios reales de amenazas
- Aprovechamiento de las capacidades de búsqueda de ArcSight para investigaciones profundas y caza de amenazas
- Consejos y trucos para construir consultas de búsqueda efectivas
Mantenimiento del sistema y resolución de problemas
- Procedimientos de respaldo y restauración de ArcSight ESM
- Monitoreo del rendimiento del sistema y resolución de problemas comunes
- Mejores prácticas para el mantenimiento de ArcSight ESM
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Gestión de Información y Eventos de Seguridad)
- Experiencia previa con Micro Focus ArcSight ESM
Público objetivo
- Analistas de seguridad
- Profesionales de ciberseguridad y TI
Los cursos públicos requieren más de 5 participantes.
Micro Focus ArcSight ESM Avanzado - Reserva
Micro Focus ArcSight ESM Avanzado - Consulta
Micro Focus ArcSight ESM Avanzado - Solicitud de consultoría
Testimonios (1)
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
Próximos cursos
Cursos Relacionados
Introducción a ISO 27001
7 HorasEsta capacitación en vivo, impartida por un instructor en Colombia (en línea o presencial), está dirigida a profesionales de nivel principiante que deseen comprender ISO 27001 y su papel en la mejora de la seguridad de la información dentro de una organización.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender el propósito y los beneficios de un SGSI.
- Familiarizarse con los conceptos, términos y principios clave de ISO 27001.
- Reconocer el rol del auditor en el aseguramiento del cumplimiento.
- Obtener una visión general del proceso de auditoría y la mejora continua dentro de ISO 27001.
IA y Auditoría de TI
14 HorasEsta capacitación en vivo, impartida por un instructor en Colombia (en línea o en el sitio), está dirigida a auditores de TI de nivel intermedio que deseen integrar eficazmente herramientas de IA en sus prácticas de auditoría.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los conceptos fundamentales de la inteligencia artificial y su aplicación en el contexto de la auditoría de TI.
- Utilizar tecnologías de IA como aprendizaje automático, procesamiento del lenguaje natural (NLP) y automatización robótica de procesos (RPA) para mejorar la eficiencia, precisión y alcance de las auditorías.
- Realizar evaluaciones de riesgos mediante herramientas de IA, lo que permite el monitoreo continuo y la gestión proactiva de riesgos.
- Integrar la IA en la planificación, ejecución y elaboración de informes de auditoría, potenciando la efectividad general de las auditorías de TI.
Basilea III - Certificado Profesional Basilea
21 HorasDescripción:
Basilea III es un estándar regulatorio global sobre la adecuación del capital bancario, las pruebas de estrés y el riesgo de liquidez del mercado. Inicialmente acordado por el Comité de Supervisión Bancaria de Basilea en 2010-2011, las modificaciones al Acuerdo han extendido su implementación hasta el 31 de marzo de 2019. Basilea III fortalece los requisitos de capital bancario al aumentar la liquidez de los bancos y reducir su apalancamiento.
Basilea III difiere de Basilea I y II en que exige niveles de reservas distintos para diferentes formas de depósitos y otros tipos de endeudamiento, por lo que no los sustituye tanto como opera en conjunto con ellos.
Este panorama complejo y en constante cambio puede ser difícil de seguir; nuestro curso y programa de formación le ayudarán a gestionar los posibles cambios y su impacto en su institución. Estamos acreditados y somos un socio de formación del Instituto de Certificación de Basilea, por lo que la calidad y pertinencia de nuestra formación y material están garantizadas como actualizados y eficaces.
Objetivos:
- Preparación para el examen de Profesional Certificado en Basilea.
- Definir estrategias y técnicas prácticas para la definición, medición, análisis, mejora y control del riesgo operacional dentro de una organización bancaria.
Público Objetivo:
- Miembros de la junta directiva con responsabilidades en gestión de riesgos
- Directores de Riesgos (CRO) y jefes de gestión de riesgos
- Miembros del equipo de gestión de riesgos
- Personal de cumplimiento, legal y soporte de TI
- Analistas de capital y crédito
- Gestores de carteras
- Analistas de agencias de calificación
Resumen:
- Introducción a las normas de Basilea y las modificaciones al Acuerdo de Basilea (III)
- Regulaciones sobre riesgo de mercado, crédito, contraparte y liquidez
- Pruebas de estrés para diversas medidas de riesgo, incluyendo cómo formular y ejecutar dichas pruebas
- Los posibles efectos de Basilea III en la industria bancaria internacional, con demostraciones de su aplicación práctica
- Necesidad de las nuevas normas de Basilea
- Las normas de Basilea III
- Objetivos de las normas de Basilea III
- Basilea III: Cronograma
Preparación para el Examinador de Fraude Certificado (CFE)
70 HorasEsta formación impartida por un instructor, en vivo en Colombia (en línea o en sitio), está dirigida a profesionales de nivel avanzado que desean adquirir una comprensión integral de los conceptos de examen de fraude y prepararse para el examen de Examinador de Fraude Certificado (CFE).
Al finalizar esta formación, los participantes serán capaces de:
- Adquirir conocimientos exhaustivos sobre los principios del examen de fraude y el proceso de investigación.
- Aprender a identificar, investigar y prevenir diversos tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluyendo los elementos legales, las leyes y normativas aplicables.
- Desarrollar habilidades prácticas para llevar a cabo investigaciones de fraude, como la recolección de evidencia, técnicas de entrevista y análisis de datos.
- Aprender a diseñar e implementar programas efectivos de prevención y disuasión del fraude dentro de las organizaciones.
- Adquirir la confianza y los conocimientos necesarios para aprobar con éxito el examen de Examinador de Fraude Certificado (CFE).
(CGEIT) Certificado en Gobierno de TI Empresarial
28 HorasDescripción:
Este evento de cuatro días (capacitación CGEIT) constituye la preparación definitiva para el momento del examen y está diseñado para garantizar que apruebe el exigente examen CGEIT en su primer intento.
La certificación CGEIT es un símbolo internacionalmente reconocido de excelencia en gobernanza de TI, otorgado por ISACA. Está concebida para profesionales responsables de gestionar la gobernanza de TI o que tengan responsabilidades significativas de asesoría o aseguramiento en materia de gobernanza de TI.
Obtener el estatus CGEIT le brindará un mayor reconocimiento en el mercado, así como una influencia incrementada a nivel ejecutivo.
Objetivos:
Este seminario ha sido diseñado para preparar a los delegados para el examen CGEIT, permitiéndoles complementar sus conocimientos y comprensión existentes para estar mejor preparados para aprobar el examen, según lo definido por ISACA.
Público Objetivo:
Nuestro curso de capacitación está dirigido a profesionales de TI y del negocio con experiencia significativa en gobernanza de TI que estén presentando el examen CGEIT.
Cumplimiento normativo para servicios de pago en Japón
7 HorasEsta formación impartida por un instructor en vivo en Colombia (en línea o presencial) está dirigida a profesionales del cumplimiento normativo en servicios de pago que deseen diseñar, implementar y hacer cumplir un programa de cumplimiento dentro de una organización.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender las normas establecidas por los organismos reguladores del gobierno para los proveedores de servicios de pago.
- Elaborar las políticas y procedimientos internos necesarios para cumplir con la regulación gubernamental.
- Implementar un programa de cumplimiento que se ajuste a las leyes aplicables.
- Asegurar que todos los procesos y procedimientos corporativos cumplan con el programa de cumplimiento.
- Proteger la reputación de la empresa al mismo tiempo que se la defiende de demandas legales.
Gobernanza, Riesgo y Cumplimiento de Ciberseguridad (GRC)
14 HorasEsta capacitación presencial impartida por un instructor en Colombia (en línea o en sitio) está dirigida a profesionales de ciberseguridad de nivel intermedio que desean profundizar su comprensión de los marcos GRC y aplicarlos en operaciones empresariales seguras y conformes.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los componentes clave de la gobernanza, el riesgo y el cumplimiento en ciberseguridad.
- Realizar evaluaciones de riesgo y desarrollar estrategias de mitigación.
- Implementar medidas de cumplimiento y gestionar requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
Accesibilidad por Diseño (Cumplimiento de la Ley UE)
21 HorasEste curso ofrece una introducción experta a la recientemente promulgada Ley de Accesibilidad y capacita a los desarrolladores con las habilidades prácticas necesarias para diseñar, desarrollar y mantener aplicaciones plenamente accesibles. Comenzando con un análisis contextual sobre la importancia y las implicaciones de la ley, el curso pasa rápidamente a prácticas de codificación, herramientas y técnicas de prueba para garantizar el cumplimiento y la inclusión de usuarios con discapacidad.
Fundamentos de Governancia, Manejo de Riesgo y Compliance (GRC)
21 HorasObjetivo del curso:
Asegurar que el participante comprenda los procesos y capacidades fundamentales del GRC, y desarrolle las habilidades necesarias para integrar las actividades de gobierno, gestión del desempeño, gestión de riesgos, control interno y cumplimiento normativo.
Resumen:
- Conceptos y definiciones básicas del GRC
- Principios del GRC
- Componentes, prácticas y actividades centrales
- Relación del GRC con otras disciplinas
Cumplimiento del Marco Común de Seguridad HiTrust
14 HorasEsta formación en vivo con instrucción en Colombia (en línea o presencial) está dirigida a desarrolladores y administradores que desean producir software y productos compatibles con HiTRUST.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los conceptos clave de HiTrust CSF (Marco Común de Seguridad).
- Identificar los dominios de control administrativo y de seguridad de HITRUST CSF.
- Conocer los diferentes tipos de evaluaciones y puntuación de HiTrust.
- Comprender el proceso de certificación y los requisitos para el cumplimiento de HiTrust.
- Conocer las mejores prácticas y consejos para adoptar el enfoque de HiTrust.
ISO 27002 Líder Gestor
35 HorasLa capacitación ISO/IEC 27002 Líder Gestor le permite desarrollar la experiencia y los conocimientos necesarios para apoyar a una organización en la implementación y gestión de controles de seguridad de la información, tal como se especifica en ISO/IEC 27002.
Una vez finalizado este curso, podrá presentarse al examen y solicitar la credencial "PECB Certified ISO/IEC 27002 Líder Gestor". Una certificación PECB de Líder Gestor demuestra que ha dominado los principios y técnicas para la implementación y gestión de controles de seguridad de la información basados en ISO/IEC 27002.
¿A quién va dirigido?
- Gerentes o consultores que busquen implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001 e ISO/IEC 27002
- Gestores de proyectos o consultores que deseen dominar el proceso de implementación de un Sistema de Gestión de Seguridad de la Información
- Personas responsables de la seguridad de la información, el cumplimiento, la gestión de riesgos y la gobernanza dentro de una organización
- Miembros de equipos de seguridad de la información
- Asesores expertos en tecnología de la información
- Oficiales de seguridad de la información
- Oficiales de privacidad
- Profesionales de TI
- CTOs, CIOs y CISOs
Objetivos de aprendizaje
- Dominar la implementación de controles de seguridad de la información adheriéndose al marco y los principios de ISO/IEC 27002
- Obtener una comprensión integral de los conceptos, enfoques, normas, métodos y técnicas necesarios para la implementación y gestión efectiva de los controles de seguridad de la información
- Comprender la relación entre los componentes de los controles de seguridad de la información, incluyendo responsabilidad, estrategia, adquisición, desempeño, cumplimiento y comportamiento humano
- Entender la importancia de la seguridad de la información para la estrategia de la organización
- Dominar la implementación de procesos de gestión de seguridad de la información
- Dominar la formulación e implementación de requisitos y objetivos de seguridad
Enfoque educativo
- Esta capacitación se basa tanto en la teoría como en la práctica
- Sesiones de conferencias ilustradas con ejemplos basados en casos reales
- Ejercicios prácticos basados en estudios de caso
- Ejercicios de revisión para ayudar en la preparación del examen
- Prueba de práctica similar al examen de certificación
Información general
- Las tarifas de certificación están incluidas en el precio del examen
- Se distribuirá a los participantes material de capacitación que contiene más de 500 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos de Desarrollo Profesional Continuo (CPD) a los participantes
- En caso de no aprobar el examen, podrá volver a presentarse dentro de los 12 meses sin costo adicional
PECB ISO/IEC 27001 Implementador Líder
35 HorasLas amenazas y los ataques a la seguridad de la información aumentan y evolucionan constantemente. La mejor forma de defenderse contra ellos es la implementación y gestión adecuadas de los controles y las mejores prácticas en materia de seguridad de la información. Además, la seguridad de la información es una expectativa y un requisito fundamental por parte de los clientes, los legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de seguridad de la información (SGSI) basado en la norma ISO/IEC 27001. Su objetivo es proporcionar una comprensión integral de las mejores prácticas de un SGSI y establecer un marco para su gestión y mejora continuas.
Una vez finalizado el curso de formación, podrá presentar el examen correspondiente. Si lo aprueba, podrá solicitar la credencial "PECB Certified ISO/IEC 27001 Lead Implementer", la cual acredita su capacidad y conocimientos prácticos para implementar un SGSI basado en los requisitos de la norma ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyecto y consultores involucrados y encargados de la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Personas responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros de un equipo de implementación de un SGSI
Información general
- Las tasas de certificación están incluidas en el precio del examen
- Se distribuirá material de formación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos de Desarrollo Profesional Continuo (DPC)
- En caso de no aprobar el examen, podrá presentarlo nuevamente dentro de los 12 siguientes meses sin costo adicional
Enfoque educativo
- Este curso de formación incluye ejercicios de desarrollo, cuestionarios de opción múltiple, ejemplos y mejores prácticas aplicadas en la implementación de un SGSI.
- Se fomenta que los participantes se comuniquen entre sí y participen en discusiones al completar los cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de formación le ayudará a:
- Adquirir una comprensión integral de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- Reconocer la correlación entre la norma ISO/IEC 27001, la ISO/IEC 27002 y otras normas y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de seguridad de la información y sus procesos basados en la norma ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de la norma ISO/IEC 27001 en el contexto específico de una organización
- Adquirir los conocimientos necesarios para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasPúblico objetivo
Este curso está dirigido a todos los empleados que requieran una comprensión práctica del cumplimiento normativo y una gestión eficaz de riesgos.
Formato del curso
La formación se imparte mediante un enfoque combinado que incluye:
- Discusiones moderadas
- Presentaciones basadas en diapositivas
- Estudios de caso
- Ejemplos del mundo real
Objetivos del curso
Al finalizar el curso, los participantes serán capaces de:
Desarrollar una comprensión sólida de los aspectos clave del cumplimiento, junto con las iniciativas nacionales e internacionales orientadas a gestionar los riesgos asociados.
Explicar cómo las organizaciones y sus equipos pueden establecer un Marco Eficaz de Gestión del Riesgo de Cumplimiento.
Describir las responsabilidades del Oficial de Cumplimiento y del Oficial de Informes sobre Lavado de Activos, y comprender cómo estos roles se integran dentro de la estructura empresarial.
Identificar áreas críticas de riesgo en el Crimen Financiero, especialmente en el contexto de operaciones internacionales, centros offshore y clientes de alto patrimonio neto.
Gestión de Software de Código Abierto (OSS)
14 HorasLa gestión de software de código abierto (OSS) es la práctica de supervisar el ciclo de vida de los componentes de código abierto dentro de una organización, garantizando su uso seguro, cumplidor y eficiente.
Esta capacitación impartida por un instructor, en vivo (en línea o en sitio), está dirigida a profesionales de TI de nivel intermedio que deseen implementar las mejores prácticas para la gestión de software de código abierto en entornos empresariales y gubernamentales.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Establecer políticas efectivas de OSS y marcos de gobernanza.
- Utilizar herramientas SBOM y SCA para identificar, rastrear y gestionar dependencias de código abierto.
- Mitigar riesgos asociados a licencias y vulnerabilidades de seguridad.
- Optimizar la adopción de OSS maximizando la innovación y el ahorro de costos.
Formato del curso
- Clases interactivas y debates.
- Estudios de caso y ejercicios basados en escenarios.
- Demostraciones prácticas con herramientas de gestión de OSS.
Opciones de personalización del curso
- Este curso puede adaptarse a políticas específicas de OSS y cadenas de herramientas de su organización. Contáctenos para coordinarlo.
Práctico PCI-DSS
14 HorasEsta capacitación en vivo, impartida por un instructor, dirigida a profesionales de la industria de tarjetas de pago en Colombia (en línea o en sitio), otorga una calificación individual a los practicantes del sector que deseen demostrar su experiencia profesional y comprensión de la Norma de Seguridad de Datos para la Industria de Tarjetas de Pago (PCI DSS).
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender el proceso de pago y los estándares de PCI diseñados para protegerlo.
- Entender los roles y responsabilidades de las entidades involucradas en la industria de los pagos.
- Contar con una comprensión profunda de los 12 requisitos del PCI DSS.
- Demostrar conocimientos sobre el PCI DSS y cómo se aplica a las organizaciones involucradas en el proceso de transacciones.