Micro Focus ArcSight ESM Avanzado
Micro Focus ArcSight ESM (Enterprise Security Manager) es una solución integral de Gestión de Información y Eventos de Seguridad (SIEM) diseñada para ayudar a las organizaciones a detectar, analizar y responder a amenazas e incidentes de ciberseguridad en tiempo real.
Esta capacitación en vivo con instructores (en línea o presencial) está dirigida a analistas de seguridad de nivel avanzado que desean elevar sus habilidades en el uso del contenido avanzado de Micro Focus ArcSight ESM para mejorar la capacidad de una organización para detectar, responder y mitigar amenazas cibernéticas con mayor precisión y rapidez.
Al finalizar esta capacitación, los participantes podrán:
- Optimizar el uso de Micro Focus ArcSight ESM para mejorar las capacidades de monitoreo y detección de amenazas.
- Crear y administrar variables avanzadas de ArcSight para refinar los flujos de eventos y lograr un análisis más preciso.
- Desarrollar e implementar listas y reglas de ArcSight para una correlación efectiva de eventos y alertas.
- Aplicar técnicas avanzadas de correlación para identificar patrones de amenazas complejos y reducir los falsos positivos.
Formato del curso
- Clase interactiva y discusión.
- Prácticas y ejercicios extensos.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinarlo.
Temario del curso
Introducción a ArcSight ESM
- Visión general de SIEM y ArcSight ESM
- Comprensión de la arquitectura de ArcSight ESM
Configuración de conectores de ArcSight
- Tipos de conectores de ArcSight y sus propósitos
- Instalación y configuración de conectores de ArcSight
- Gestión de actualizaciones y estado de los conectores
Gestión de ArcSight ESM
- Navegación por la consola de ArcSight
- Gestión de usuarios, grupos y permisos
- Configuración de recursos de red y dispositivos
Reglas de correlación y monitoreo de seguridad
- Fundamentos de las reglas de correlación y su creación
- Implementación de reglas de correlación para la detección de amenazas en tiempo real
- Uso del panel de control para el monitoreo de seguridad
Informes y visualización
- Creación de informes personalizados para análisis de seguridad
- Diseño de paneles de control y visualizaciones eficaces
- Mejores prácticas para informes y alertas
Listas activas, listas de sesiones y monitores de datos
- Introducción a las listas y monitores de datos en ArcSight
- Configuración y gestión de listas para la detección dinámica de amenazas
- Aplicaciones prácticas de los monitores de datos
Optimización de herramientas
- Personalización de paneles de control para mejorar la visibilidad operativa
- Optimización de flujos de eventos para un monitoreo y análisis eficientes
Construcción avanzada de variables y desarrollo de listas y reglas
- Técnicas para crear variables complejas en ArcSight
- Uso de variables para filtrar y refinar datos de eventos
- Desarrollo y gestión de listas para la categorización dinámica de eventos
- Creación de reglas avanzadas para la detección y respuesta automatizada de amenazas
Técnicas avanzadas de correlación y métodos de búsqueda
- Estrategias para correlacionar datos de eventos diversos y descubrir amenazas sofisticadas
- Aplicación de correlación avanzada para escenarios de amenazas del mundo real
- Aprovechamiento de las capacidades de búsqueda de ArcSight para investigaciones profundas y caza de amenazas
- Consejos y trucos para construir consultas de búsqueda efectivas
Mantenimiento del sistema y resolución de problemas
- Procedimientos de copia de seguridad y restauración de ArcSight ESM
- Monitoreo del rendimiento del sistema y resolución de problemas comunes
- Mejores prácticas para el mantenimiento de ArcSight ESM
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Gestión de Información y Eventos de Seguridad)
- Experiencia previa con Micro Focus ArcSight ESM
Audiencia
- Analistas de seguridad
- Profesionales de ciberseguridad y TI
Los cursos públicos requieren más de 5 participantes.
Micro Focus ArcSight ESM Avanzado - Reserva
Micro Focus ArcSight ESM Avanzado - Consulta
Micro Focus ArcSight ESM Avanzado - Solicitud de consultoría
Reseñas (1)
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
Próximos cursos
Cursos Relacionados
Auditoría de IA y TI
14 HorasEsta formación en vivo con un instructor en Costa Rica (en línea o presencial) está dirigida a auditores de TI de nivel intermedio que desean incorporar de manera efectiva herramientas de IA en sus prácticas de auditoría.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los conceptos fundamentales de la inteligencia artificial y cómo se aplica en el contexto de la auditoría de TI.
- Utilizar tecnologías de IA, como aprendizaje automático, procesamiento de lenguaje natural (PLN) y automatización robótica de procesos (RPA), para mejorar la eficiencia, precisión y alcance de las auditorías.
- Realizar evaluaciones de riesgos mediante herramientas de IA, lo que permite una supervisión continua y una gestión proactiva de riesgos.
- Integrar la IA en la planificación, ejecución e informe de auditorías, mejorando la eficacia general de las auditorías de TI.
Seguridad con CCTV
14 HorasEsta formación en vivo con instructor en Costa Rica (en línea o presencial) está dirigida a gerentes de seguridad que desean adquirir conocimientos básicos e intermedios sobre vigilancia y gestión de sistemas de seguridad CCTV.
Al finalizar esta formación, los participantes serán capaces de:
- Conocer los tipos de sistemas de CCTV y sus beneficios y características.
- Comprender los requisitos de cableado y configuración de los sistemas de CCTV.
- Instalar, configurar y gestionar sistemas de CCTV.
Preparación para la certificación de Examinador de Fraude Certificado (CFE)
70 HorasEsta formación en vivo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean adquirir una comprensión integral de los conceptos de examen de fraude y prepararse para el examen de Examinador de Fraude Certificado (CFE).
Al finalizar esta formación, los participantes podrán:
- Adquirir un conocimiento integral de los principios del examen de fraude y del proceso de examen de fraude.
- Aprender a identificar, investigar y prevenir diversos tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluidos los elementos legales del fraude, las leyes y regulaciones aplicables.
- Adquirir habilidades prácticas para realizar investigaciones de fraude, incluyendo la recopilación de pruebas, técnicas de entrevista y análisis de datos.
- Aprender a diseñar e implementar programas eficaces de prevención y disuasión del fraude dentro de las organizaciones.
- Ganar confianza y conocimientos para aprobar exitosamente el examen de Examinador de Fraude Certificado (CFE).
Gerente Certificado de Seguridad de la Información (CISM - Certified Information Security Manager)
28 HorasDescripción:
Descargo de responsabilidad: Tenga en cuenta que el esquema actualizado de contenidos del examen CISM es aplicable a los exámenes a partir del 1 de junio de 2022.
CISM® es la cualificación más prestigiosa y exigente para los Gerentes de Seguridad de la Información en todo el mundo hoy en día. Esta cualificación le proporciona una plataforma para formar parte de una red de pares de élite capaces de aprender constantemente y reelaborar las oportunidades y desafíos crecientes en la Gestión de la Seguridad de la Información.
Nuestra metodología de formación en CISM ofrece una cobertura en profundidad del contenido de los cuatro dominios de CISM, con un enfoque claro en la construcción de conceptos y la resolución de preguntas de examen publicadas por ISACA. El curso es una formación intensiva y una preparación rigurosa para el Examen de Administrador Certificado en Seguridad de la Información (CISM®) de ISACA.
Nuestros instructores alientan a todos los asistentes a revisar las preguntas, respuestas y explicaciones (QA&E) publicadas por ISACA para CISM como parte de la preparación del examen. El material QA&E es excepcional para ayudar a los asistentes a comprender el estilo de preguntas de ISACA, el enfoque para resolverlas y facilita la asimilación rápida de los conceptos de CISM durante las sesiones presenciales en el aula.
Todos nuestros formadores tienen una amplia experiencia en impartir formación en CISM. Lo prepararemos minuciosamente para el examen CISM.
Objetivo:
El objetivo final es aprobar su examen CISM en el primer intento.
Objetivos:
- Utilizar los conocimientos adquiridos de manera práctica para beneficiar a su organización.
- Establecer y mantener un marco de gobernanza de la seguridad de la información para alcanzar las metas y objetivos de su organización.
- Gestionar el riesgo de la información hasta un nivel aceptable para cumplir con los requisitos comerciales y de cumplimiento.
- Establecer y mantener arquitecturas de seguridad de la información (personas, procesos y tecnología).
- Integrar los requisitos de seguridad de la información en los contratos y actividades de terceros o proveedores.
- Planificar, establecer y gestionar la capacidad para detectar, investigar, responder y recuperarse de incidentes de seguridad de la información con el fin de minimizar el impacto empresarial.
Público objetivo:
- Profesionales de la seguridad con 3 a 5 años de experiencia en primera línea.
- Gerentes de seguridad de la información o personas con responsabilidades de gestión.
- Personal de seguridad de la información y proveedores de aseguramiento de la seguridad de la información que requieran una comprensión profunda de la gestión de la seguridad de la información, incluidos: Directores de Seguridad de la Información (CISO), Directores de Tecnología de la Información (CIO), Directores de Seguridad (CSO), oficiales de privacidad, gerentes de riesgos, auditores de seguridad y personal de cumplimiento, personal de Continuidad del Plan de Negocios (BCP) y Recuperación ante Desastres (DR), directivos ejecutivos y operativos responsables de las funciones de aseguramiento.
Gobernanza, Riesgo y Cumplimiento de la Ciberseguridad (GRC)
14 HorasEsta capacitación en vivo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a profesionales de la ciberseguridad de nivel intermedio que desean mejorar su comprensión de los marcos GRC y aplicarlos para garantizar operaciones comerciales seguras y conformes.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los componentes clave de la gobernanza, el riesgo y el cumplimiento de la ciberseguridad.
- Realizar evaluaciones de riesgos y desarrollar estrategias de mitigación.
- Implementar medidas de cumplimiento y gestionar requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
Fundamentos de Seguridad Cibernética
28 HorasDescripción:
Las habilidades en ciberseguridad son altamente demandadas, ya que las amenazas continúan afectando a empresas en todo el mundo. Una abrumadora mayoría de los profesionales encuestados por ISACA reconoce esto y planea trabajar en una posición que requiera conocimientos de ciberseguridad.
Para cubrir esta brecha, ISACA ha desarrollado el Certificado de Fundamentos de Ciberseguridad, que proporciona educación y verificación de habilidades en esta área.
Objetivos:
Con la continua aumento de las amenazas de ciberseguridad y la creciente escasez de profesionales de seguridad adecuadamente capacitados en todo el mundo, el programa del Certificado de Fundamentos de Ciberseguridad de ISACA es la manera ideal para capacitar rápidamente a empleados de nivel de entrada y asegurar que tengan las habilidades y conocimientos necesarios para operar con éxito en el ámbito de la ciberseguridad.
Público Objetivo:
El programa de certificación también es una de las mejores maneras de adquirir conocimientos fundamentales en ciberseguridad y comenzar a construir sus habilidades y conocimientos en esta área crucial.
Fundamentos de la Soberanía de Datos para Líderes Empresariales
14 HorasEsta formación en vivo con instructor (en línea o presencial) está dirigida a líderes empresariales que desean comprender los principios de soberanía de datos y desarrollar estrategias para una gestión de datos conforme a la normativa.
Al finalizar esta capacitación, los participantes podrán definir la soberanía de datos, identificar las leyes relevantes, evaluar los riesgos de cumplimiento e implementar marcos de gobernanza para la gestión de datos transfronterizos.
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo dirigido por un instructor en Costa Rica, los participantes aprenderán a formular la estrategia de seguridad adecuada para abordar el desafío de la seguridad en DevOps.
Gestión de Claves de Cifrado
21 HorasLa gestión de claves de cifrado es la disciplina dedicada a crear, almacenar, distribuir, rotar y retirar de manera segura las claves criptográficas para proteger datos sensibles y garantizar el cumplimiento normativo.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel intermedio que deseen implementar prácticas y sistemas robustos de gestión de claves de cifrado en entornos empresariales.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender el ciclo de vida de las claves de cifrado y las mejores prácticas para su protección.
- Configurar y gestionar sistemas de gestión de claves (KMS) tanto en instalaciones propias (on-premises) como en la nube.
- Implementar control de acceso y auditoría para el uso de claves.
- Cumplir con las regulaciones y estándares relacionados con la seguridad de las claves de cifrado.
Formato del curso
- Clases interactivas y debates.
- Uso práctico de herramientas de gestión de claves en entornos de laboratorio.
- Ejercicios guiados centrados en la implementación del ciclo de vida seguro de las claves.
Opciones de personalización del curso
- Para solicitar una formación personalizada basada en su infraestructura o requisitos de cumplimiento, contáctenos para coordinar.
Accesibilidad por Diseño (Cumplimiento de la Ley ACT de la UE)
21 HorasEste curso ofrece una introducción experta a la recientemente promulgada Ley de Accesibilidad y proporciona a los desarrolladores las habilidades prácticas necesarias para diseñar, desarrollar y mantener aplicaciones completamente accesibles. Comenzando con una discusión contextual sobre la importancia e implicaciones de la ley, el curso se centra rápidamente en prácticas de codificación, herramientas y técnicas de prueba para asegurar el cumplimiento y la inclusión de usuarios con discapacidades.
Fundamentos de PECB ISO/IEC 27001
14 Horas¿Por qué debe asistir?
La formación en Fundamentos de ISO/IEC 27001 le permite conocer los elementos básicos para implementar y gestionar un Sistema de Gestión de Seguridad de la Información (SGSI) según lo especifica ISO/IEC 27001. Durante este curso, comprenderá los distintos módulos del SGSI, incluyendo la política del SGSI, los procedimientos, las mediciones de desempeño, el compromiso de la dirección, la auditoría interna, la revisión por la dirección y la mejora continua.
Tras completar este curso, podrá presentarse al examen y solicitar la certificación «PECB Certificado Fundamentos de ISO/IEC 27001». Un Certificado de Fundamentos de PECB demuestra que ha comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿A quién va dirigido?
- Personas involucradas en la gestión de la seguridad de la información
- Personas que desean adquirir conocimientos sobre los procesos principales de los Sistemas de Gestión de Seguridad de la Información (SGSI)
- Personas interesadas en desarrollar una carrera en la gestión de la seguridad de la información
Enfoque educativo
- Las sesiones teóricas se complementan con preguntas prácticas y ejemplos
- Los ejercicios prácticos incluyen ejemplos y debates
- Las pruebas de práctica son similares al examen de certificación
PECB ISO/IEC 27001 Implementador Principal
35 HorasLas amenazas y los ataques a la seguridad de la información aumentan y se perfeccionan constantemente. La mejor forma de defensa contra ellos es la implementación y gestión adecuadas de los controles y las mejores prácticas de seguridad de la información. La seguridad de la información también es una expectativa clave y un requisito impuesto por clientes, legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión integral de las mejores prácticas de un SGSI y un marco para su gestión continua y mejora.
Después de asistir al curso de formación, puede presentar el examen. Si lo aprueba con éxito, podrá solicitar la certificación «PECB Certified ISO/IEC 27001 Lead Implementer», que demuestra su capacidad y conocimientos prácticos para implementar un SGSI según los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Directores de proyectos y consultores involucrados en la implementación de un SGSI y preocupados por ella
- Asesores expertos que buscan dominar la implementación de un SGSI
- Personas responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros del equipo de implementación de un SGSI
Información general
- Las tarifas de certificación están incluidas en el precio del examen
- Se distribuirá material de formación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, podrá repetirlo en los siguientes 12 meses sin coste adicional
Enfoque educativo
- Este curso de formación contiene ejercicios de ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
- Se anima a los participantes a comunicarse entre sí y participar en discusiones al completar los cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de formación le ayudará a:
- Obtener una comprensión integral de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión eficaz de un SGSI
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos normativos
- Comprender el funcionamiento de un sistema de gestión de la seguridad de la información y sus procesos basados en ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir los conocimientos necesarios para apoyar a una organización en la planificación, implementación, gestión, supervisión y mantenimiento eficaces de un SGSI
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasPúblico objetivo
Este curso está destinado a todos los empleados que necesiten una comprensión práctica de la conformidad y una gestión eficaz de los riesgos.
Formato del curso
La formación se imparte mediante un enfoque combinado que incluye:
- Debates facilitados
- Presentaciones con diapositivas
- Estudios de casos
- Ejemplos del mundo real
Objetivos del curso
Al finalizar el curso, los participantes podrán:
Desarrollar una sólida comprensión de los aspectos clave de la conformidad, junto con las iniciativas nacionales e internacionales destinadas a gestionar los riesgos asociados.
Explicar cómo las organizaciones y sus equipos pueden establecer un marco eficaz de gestión de riesgos de conformidad.
Describir las responsabilidades del Oficial de Conformidad y del Oficial de Informes de Lavado de Dinero, y comprender cómo se integran estos roles dentro de una estructura empresarial.
Identificar las áreas críticas de riesgo en la delincuencia financiera, especialmente en el contexto de operaciones internacionales, centros offshore y clientes con alto patrimonio neto.
Gestión de Software de Código Abierto (OSS)
14 HorasLa Gestión de Software de Código Abierto (OSS) es la práctica de supervisar el ciclo de vida de los componentes de código abierto dentro de una organización, garantizando un uso seguro, conforme y eficiente.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que desean implementar las mejores prácticas para gestionar software de código abierto en entornos empresariales y gubernamentales.
Al finalizar esta formación, los participantes podrán:
- Establecer políticas y marcos de gobernanza efectivos para el OSS.
- Utilizar herramientas de SBOM (Lista de Materiales de Software) y SCA (Análisis de Composición de Software) para identificar, rastrear y gestionar las dependencias de código abierto.
- Mitigar los riesgos asociados con licencias y vulnerabilidades de seguridad.
- Agilizar la adopción de OSS maximizando la innovación y el ahorro de costos.
Formato del Curso
- Lecciones interactivas y discusión.
- Estudios de caso y ejercicios basados en escenarios.
- Demostraciones prácticas con herramientas de gestión de OSS.
Opciones de Personalización del Curso
- Este curso se puede adaptar a las políticas y cadenas de herramientas de OSS específicas de la organización. Por favor, contáctenos para coordinar.
Especialista en PCI-DSS
14 HorasEsta formación en vivo y con instructor sobre la Profesión de la Industria de Tarjetas de Pago en Costa Rica (en línea o presencial) otorga una certificación individual a los profesionales del sector que desean demostrar su experiencia profesional y comprensión de la Norma de Seguridad de Datos de PCI (PCI DSS).
Al finalizar esta formación, los participantes serán capaces de:
- Comprender el proceso de pago y las normas PCI diseñadas para protegerlo.
- Comprender los roles y responsabilidades de las entidades involucradas en la industria de los pagos.
- Obtener una visión profunda y comprensión de los 12 requisitos del PCI DSS.
- Demostrar conocimiento del PCI DSS y su aplicación en organizaciones que participan en el proceso de transacciones.