Micro Focus ArcSight ESM Avanzado
Micro Focus ArcSight ESM (Enterprise Security Manager) es una solución integral de Gestión de Información y Eventos de Seguridad (SIEM, por sus siglas en inglés) diseñada para ayudar a las organizaciones a detectar, analizar y responder a amenazas e incidentes de ciberseguridad en tiempo real.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a analistas de seguridad de nivel avanzado que desean elevar sus habilidades en el uso del contenido avanzado de Micro Focus ArcSight ESM para mejorar la capacidad de una organización de detectar, responder y mitigar amenazas cibernéticas con mayor precisión y rapidez.
Al finalizar esta formación, los participantes podrán:
- Optimizar el uso de Micro Focus ArcSight ESM para mejorar las capacidades de monitoreo y detección de amenazas.
- Construir y gestionar variables avanzadas de ArcSight para refinar los flujos de eventos y obtener análisis más precisos.
- Desarrollar e implementar listas y reglas de ArcSight para una correlación de eventos efectiva y la generación de alertas.
- Aplicar técnicas avanzadas de correlación para identificar patrones complejos de amenazas y reducir los falsos positivos.
Formato del curso
- Clase magistral interactiva y discusión.
- Numerosos ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, póngase en contacto con nosotros para coordinarla.
Temario del curso
Introducción a ArcSight ESM
- Vista general del SIEM y ArcSight ESM.
- Comprensión de la arquitectura de ArcSight ESM.
Configuración de conectores de ArcSight
- Tipos de conectores de ArcSight y sus propósitos.
- Instalación y configuración de conectores de ArcSight.
- Gestión de actualizaciones y estado de salud del conector.
Gestión de ArcSight ESM
- Navegación por la consola de ArcSight.
- Gestión de usuarios, grupos y permisos.
- Configuración de recursos de red y dispositivos.
Reglas de correlación y monitoreo de seguridad
- Fundamentos de las reglas de correlación y su creación.
- Despliegue de reglas de correlación para la detección de amenazas en tiempo real.
- Uso del panel de control para el monitoreo de seguridad.
Informes y visualización
- Creación de informes personalizados para análisis de seguridad.
- Diseño de paneles de control y visualizaciones efectivos.
- Mejores prácticas para informes y alertas.
Listas activas, listas de sesiones y monitores de datos
- Introducción a las listas y los monitores de datos en ArcSight.
- Configuración y gestión de listas para la detección dinámica de amenazas.
- Aplicaciones prácticas de los monitores de datos.
Optimización de herramientas
- Personalización de paneles de control para mejorar la visibilidad operativa.
- Optimización de flujos de eventos para un monitoreo y análisis eficientes.
Construcción avanzada de variables y desarrollo de listas y reglas
- Técnicas para crear variables complejas en ArcSight.
- Uso de variables para filtrar y refinar los datos de eventos.
- Desarrollo y gestión de listas para la categorización dinámica de eventos.
- Creación de reglas avanzadas para la detección automática de amenazas y respuesta.
Técnicas avanzadas de correlación y métodos de búsqueda
- Estrategias para correlacionar datos de eventos dispares y descubrir amenazas sofisticadas.
- Aplicación de correlación avanzada para escenarios reales de amenazas.
- Aprovechamiento de las capacidades de búsqueda de ArcSight para investigaciones profundas y caza de amenazas.
- Consejos y trucos para la construcción de consultas de búsqueda efectivas.
Mantenimiento del sistema y solución de problemas
- Procedimientos de copia de seguridad y restauración de ArcSight ESM.
- Monitoreo del rendimiento del sistema y solución de problemas comunes.
- Mejores prácticas para el mantenimiento de ArcSight ESM.
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Gestión de Información y Eventos de Seguridad).
- Experiencia previa con Micro Focus ArcSight ESM.
Público objetivo
- Analistas de seguridad.
- Profesionales de ciberseguridad y TI.
Los cursos públicos requieren más de 5 participantes.
Micro Focus ArcSight ESM Avanzado - Reserva
Micro Focus ArcSight ESM Avanzado - Consulta
Micro Focus ArcSight ESM Avanzado - Solicitud de consultoría
Reseñas (1)
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
Próximos cursos
Cursos Relacionados
Auditoría de IA y TI
14 HorasEsta formación impartida por un instructor, disponible en México (en línea o presencial), está dirigida a auditores de TI de nivel intermedio que desean incorporar eficazmente herramientas de IA en sus prácticas de auditoría.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos fundamentales de la inteligencia artificial y cómo se aplica en el contexto de la auditoría de TI.
- Utilizar tecnologías de IA, como aprendizaje automático (machine learning), procesamiento del lenguaje natural (NLP) y automatización robótica de procesos (RPA), para mejorar la eficiencia, precisión y alcance de las auditorías.
- Realizar evaluaciones de riesgos utilizando herramientas de IA, lo que permite el monitoreo continuo y una gestión proactiva de riesgos.
- Integrar la IA en la planificación, ejecución y comunicación de resultados de las auditorías, aumentando así la efectividad general de las auditorías de TI.
Seguridad de CCTV
14 HorasEsta formación en vivo con instructores en México (en línea o presencial) está dirigida a gerentes de seguridad que desean aprender habilidades básicas e intermedias de vigilancia y gestión de seguridad CCTV.
Al finalizar esta capacitación, los participantes podrán:
- Familiarizarse con los tipos de sistemas de CCTV y conocer sus beneficios y características.
- Comprender los requisitos de cableado y configuración de los sistemas de CCTV.
- Instalar, configurar y gestionar sistemas de CCTV.
Preparación para la certificación de Examinador Certificado de Fraude (CFE)
70 HorasEsta formación en vivo impartida por un instructor en México (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean adquirir una comprensión integral de los conceptos de exámenes de fraude y prepararse para el examen de Examinador Certificado de Fraude (CFE).
Al finalizar esta formación, los participantes serán capaces de:
- Adquirir un conocimiento completo sobre los principios de los exámenes de fraude y el proceso de investigación.
- Aprender a identificar, investigar y prevenir diversos tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluidos los elementos legales del fraude, las leyes y regulaciones pertinentes.
- Adquirir habilidades prácticas para realizar investigaciones de fraude, incluyendo la recolección de pruebas, técnicas de entrevista y análisis de datos.
- Aprender a diseñar e implementar programas efectivos de prevención y disuasión del fraude dentro de las organizaciones.
- Ganar confianza y los conocimientos necesarios para aprobar con éxito el examen de Examinador Certificado de Fraude (CFE).
Gerente Certificado de Seguridad de la Información (CISM - Certified Information Security Manager)
28 HorasDescripción:
Descargo de responsabilidad: Le informamos que el esquema actualizado del contenido del examen CISM es aplicable a los exámenes que comiencen el 1° de junio de 2022.
CISM® es la certificación más prestigiosa y exigente para Gerentes de Seguridad de la Información en todo el mundo. Esta certificación le brinda una plataforma para formar parte de una red de pares selectos, capaces de aprender continuamente y adaptarse a las crecientes oportunidades y desafíos en la gestión de la seguridad de la información.
Nuestra metodología de formación CISM ofrece un cobertura detallada de los contenidos a lo largo de los cuatro dominios de CISM, con un enfoque claro en la construcción de conceptos y la resolución de preguntas del examen CISM publicadas por ISACA. El curso es una preparación intensiva y rigurosa para el Examen de Gerente Certificado en Seguridad de la Información (CISM®) de ISACA.
Nuestros instructores animan a todos los participantes a estudiar el material QA& E (Preguntas, Respuestas y Explicaciones) publicado por ISACA como parte de su preparación para el examen. Este material es excepcional para ayudar a los asistentes a comprender el estilo de preguntas de ISACA, el enfoque para resolverlas y facilita la asimilación rápida de los conceptos de CISM durante las sesiones presenciales.
Todos nuestros instructores cuentan con amplia experiencia impartiendo formación CISM. Le prepararemos exhaustivamente para el examen CISM.
Objetivo:
El objetivo final es aprobar su examen CISM en el primer intento.
Objetivos de Aprendizaje:
- Aplicar los conocimientos adquiridos de manera práctica y beneficiosa para su organización.
- Establecer y mantener un marco de gobernanza de seguridad de la información para alcanzar las metas y objetivos de su organización.
- Gestionar el riesgo de información hasta un nivel aceptable que satisfaga los requisitos comerciales y de cumplimiento.
- Establecer y mantener arquitecturas de seguridad de la información (personas, procesos y tecnología).
- Integrar los requisitos de seguridad de la información en los contratos y actividades de terceros y proveedores.
- Planificar, establecer y gestionar la capacidad para detectar, investigar, responder a incidentes de seguridad de la información y recuperarse de ellos, minimizando el impacto en el negocio.
Público Objetivo:
- Profesionales de la seguridad con 3 a 5 años de experiencia práctica directa.
- Gerentes de seguridad de la información o personas con responsabilidades de gestión.
- Personal de seguridad de la información y proveedores de aseguramiento de la seguridad de la información que requieran un entendimiento profundo de la gestión de la seguridad de la información, incluyendo: directores de seguridad de la información (CISO), directores de tecnología de la información (CIO), directores de seguridad de la información (CSO), oficiales de privacidad, gerentes de riesgo, auditores de seguridad y personal de cumplimiento, personal de continuidad del negocio (BCP) y recuperación ante desastres (DR), así como directivos ejecutivos y operativos responsables de funciones de aseguramiento.
Gobernanza, Riesgo y Cumplimiento de la Ciberseguridad (GRC)
14 HorasEsta formación en vivo impartida por un instructor en México (en línea o presencial) está dirigida a profesionales intermedios de la ciberseguridad que desean profundizar su comprensión sobre los marcos GRC y aplicarlos para asegurar y cumplir con las operaciones comerciales.
Al finalizar esta formación, los participantes podrán:
- Comprender los componentes clave de la gobernanza, el riesgo y el cumplimiento en ciberseguridad.
- Efectuar evaluaciones de riesgos y desarrollar estrategias de mitigación.
- Implementar medidas de cumplimiento y gestionar los requisitos regulatorios.
- Elaborar y hacer cumplir las políticas y procedimientos de seguridad.
Fundamentos de Seguridad Cibernética
28 HorasDescripción:
Las habilidades en ciberseguridad son altamente demandadas, ya que las amenazas continúan afectando a empresas en todo el mundo. Una gran mayoría de los profesionales encuestados por ISACA reconocen esto y planean trabajar en puestos que requieran conocimientos de ciberseguridad.
Para cubrir esta brecha, ISACA ha desarrollado el Certificado de Fundamentos de Ciberseguridad, el cual ofrece educación y verificación de habilidades en este ámbito.
Objetivos:
Con las amenazas de ciberseguridad en aumento y la escasez de profesionales de seguridad adecuadamente capacitados creciendo a nivel mundial, el programa del Certificado de Fundamentos de Ciberseguridad de ISACA es la forma perfecta para capacitar rápidamente a empleados de nivel inicial y asegurar que tengan las habilidades y conocimientos necesarios para operar con éxito en el ámbito de la ciberseguridad.
Público Objetivo:
El programa del certificado también es una de las mejores formas de adquirir conocimientos básicos sobre ciberseguridad y comenzar a construir tus habilidades y conocimiento en esta área crucial.
Fundamentos de la Soberanía de Datos para Líderes Empresariales
14 HorasEsta formación en vivo con instructores (en línea o presencial) está dirigida a líderes empresariales que desean comprender los principios de la soberanía de datos y desarrollar estrategias de gestión de datos conforme a la normativa.
Al finalizar esta formación, los participantes podrán definir la soberanía de datos, identificar las leyes aplicables, evaluar los riesgos de cumplimiento e implementar marcos de gobernanza para la gestión de datos transfronterizos.
DevOps Security: creación de una estrategia de seguridad de DevOps
7 HorasEn este curso en vivo con instrucción directa en México, los participantes aprenderán cómo formular la estrategia de seguridad adecuada para enfrentar el desafío de seguridad de DevOps.
Gestión de Claves de Cifrado
21 HorasLa Gestión de Claves de Cifrado es la disciplina encargada de crear, almacenar, distribuir, rotar y retirar de manera segura las claves criptográficas para proteger datos sensibles y garantizar el cumplimiento normativo.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel intermedio que deseen implementar prácticas y sistemas robustos de gestión de claves de cifrado en entornos empresariales.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender el ciclo de vida de las claves de cifrado y las mejores prácticas para su protección.
- Configurar y administrar sistemas de gestión de claves (KMS) tanto en instalaciones propias como en la nube.
- Implementar controles de acceso y auditoría para el uso de las claves.
- Cumplir con las regulaciones y estándares relacionados con la seguridad de las claves de cifrado.
Formato del curso
- Conferencia interactiva y discusión en grupo.
- Talleres prácticos con herramientas de gestión de claves en entornos de laboratorio.
- Ejercicios guiados centrados en la implementación segura del ciclo de vida de las claves.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en su infraestructura o requisitos de cumplimiento, contáctenos para coordinar los detalles.
Accesibilidad desde el Diseño (Cumplimiento de la Ley ACT de la UE)
21 HorasEste curso ofrece una introducción experta a la recientemente promulgada Ley de Accesibilidad y proporciona a los desarrolladores las habilidades prácticas necesarias para diseñar, desarrollar y mantener aplicaciones completamente accesibles. Comenzando con una discusión contextual sobre la importancia e implicaciones de la ley, el curso se traslada rápidamente a prácticas de codificación, herramientas y técnicas de prueba para garantizar el cumplimiento y la inclusividad para usuarios con discapacidades.
Fundamentos de ISO/IEC 27001 de PECB
14 Horas¿Por qué debería asistir?
La capacitación en Fundamentos de ISO/IEC 27001 le permite aprender los elementos básicos para implementar y administrar un Sistema de Gestión de Seguridad de la Información tal como lo especifica ISO/IEC 27001. Durante este curso, podrá comprender los distintos módulos del SGSI, incluidas las políticas del SGSI, los procedimientos, las mediciones de desempeño, el compromiso de la dirección, la auditoría interna, la revisión por la dirección y la mejora continua.
Una vez que complete este curso, podrá presentarse al examen y solicitar la certificación “PECB Certified ISO/IEC 27001 Foundation”. Un Certificado de Fundamentos de PECB demuestra que ha comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿Quién debería asistir?
- Personas involucradas en la Gestión de Seguridad de la Información
- Personas que desean adquirir conocimientos sobre los procesos principales de los Sistemas de Gestión de Seguridad de la Información (SGSI)
- Personas interesadas en seguir una carrera en Gestión de Seguridad de la Información
Enfoque educativo
- Las sesiones teóricas se ilustran con preguntas prácticas y ejemplos
- Los ejercicios prácticos incluyen ejemplos y discusiones
- Las pruebas de práctica son similares al Examen de Certificación
PECB ISO/IEC 27001 Implementador Principal
35 HorasLas amenazas y ataques a la seguridad de la información aumentan y se perfeccionan constantemente. La mejor forma de defendernos contra ellos es la adecuada implementación y gestión de los controles de seguridad de la información y las mejores prácticas. Además, la seguridad de la información es una expectativa y requisito clave por parte de los clientes, legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión completa de las mejores prácticas de un SGSI y un marco para su gestión continua y mejora.
Después de asistir al curso de formación, puedes presentarte al examen. Si lo apruebas con éxito, puedes solicitar la acreditación «PECB Certified ISO/IEC 27001 Lead Implementer», que demuestra tu capacidad y conocimientos prácticos para implementar un SGSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gestores de proyectos y consultores involucrados e interesados en la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Personas responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros de un equipo de implementación de un SGSI
Información general
- Las cuotas de certificación están incluidas en el precio del examen
- Se distribuirán materiales de formación que contienen más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, puedes volver a presentarte al examen sin costo adicional dentro de los próximos 12 meses
Enfoque educativo
- Este curso de formación contiene ejercicios de ensayo tipo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
- Se anima a los participantes a comunicarse entre sí y participar en discusiones al completar los cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de formación te ayudará:
- A adquirir una comprensión completa de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- A reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios
- A comprender el funcionamiento de un sistema de gestión de seguridad de la información y sus procesos basados en ISO/IEC 27001
- A aprender cómo interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- A adquirir los conocimientos necesarios para apoyar a una organización en la planificación efectiva, implementación, gestión, monitoreo y mantenimiento de un SGSI
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasPúblico objetivo
Este curso está dirigido a todos los empleados que necesiten comprender de manera práctica el concepto de Cumplimiento y la eficacia en la gestión de riesgos.
Formato del curso
La capacitación se imparte mediante un enfoque mixto que incluye:
- Discusiones facilitadas
- Presentaciones con diapositivas
- Análisis de casos
- Ejemplos del mundo real
Objetivos del curso
Al finalizar el curso, los participantes serán capaces de:
Desarrollar una comprensión sólida de los aspectos clave del cumplimiento, junto con las iniciativas nacionales e internacionales orientadas a la gestión de los riesgos asociados.
Explicar cómo las organizaciones y sus equipos pueden establecer un marco eficaz de gestión de riesgos de cumplimiento.
Describir las responsabilidades del Oficial de Cumplimiento y del Oficial de Reporte de Lavado de Dinero, y comprender cómo estos roles se integran dentro de la estructura empresarial.
Identificar áreas críticas de riesgo en el Delito Financiero, especialmente en el contexto de operaciones internacionales, centros financieros offshore y clientes de alto patrimonio neto.
Gestión de Software de Código Abierto (OSS)
14 HorasLa Gestión de Software de Código Abierto (OSS) es la práctica de supervisar el ciclo de vida de los componentes de código abierto dentro de una organización, asegurando su uso seguro, conforme y eficiente.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que desean implementar las mejores prácticas para gestionar software de código abierto en entornos empresariales y gubernamentales.
Al finalizar esta capacitación, los participantes podrán:
- Establecer políticas efectivas de OSS y marcos de gobernanza.
- Utilizar herramientas SBOM y SCA para identificar, rastrear y gestionar las dependencias de código abierto.
- Mitigar los riesgos asociados con licencias y vulnerabilidades de seguridad.
- Optimizar la adopción de OSS maximizando la innovación y el ahorro de costos.
Formato del Curso
- Clase magistral interactiva y discusión.
- Análisis de casos y ejercicios basados en escenarios.
- Demostraciones prácticas con herramientas de gestión de OSS.
Opciones de Personalización del Curso
- Este curso puede adaptarse a las políticas de OSS específicas y cadenas de herramientas de su organización. Contáctenos para organizarlo.
Practicante de PCI-DSS
14 HorasEsta formación en vivo, impartida por un instructor, para profesionales de la Industria de Tarjetas de Pago en México (en línea o presencial) otorga una certificación individual a los profesionales del sector que deseen demostrar su experiencia y comprensión de la Norma de Seguridad de Datos PCI (PCI DSS).
Al finalizar esta formación, los participantes podrán:
- Comprender el proceso de pago y las normas PCI diseñadas para protegerlo.
- Entender los roles y responsabilidades de las entidades involucradas en la industria de los pagos.
- Tener una profunda comprensión de las 12 exigencias del PCI DSS.
- Demostrar conocimientos sobre el PCI DSS y cómo se aplica a las organizaciones involucradas en el proceso de transacción.