Formation Micro Focus ArcSight ESM Avancé
Micro Focus ArcSight ESM (Enterprise Security Manager) est une solution complète de gestion des informations et des événements de sécurité (SIEM) conçue pour aider les organisations à détecter, analyser et répondre aux menaces et incidents de cybersécurité en temps réel.
Cette formation en direct animée par un formateur (en ligne ou sur site) s'adresse aux analystes de sécurité de niveau avancé qui souhaitent perfectionner leurs compétences dans l'utilisation de fonctionnalités avancées de Micro Focus ArcSight ESM afin d'améliorer la capacité d'une organisation à détecter, répondre et atténuer les menaces cybernétiques avec une plus grande précision et rapidité.
À la fin de cette formation, les participants seront en mesure de :
- Optimiser l'utilisation de Micro Focus ArcSight ESM pour améliorer les capacités de surveillance et de détection des menaces.
- Construire et gérer des variables ArcSight avancées afin d'affiner les flux d'événements pour une analyse plus précise.
- Développer et mettre en œuvre des listes et des règles ArcSight pour une corrélation efficace des événements et des alertes.
- Appliquer des techniques de corrélation avancées pour identifier des schémas de menaces complexes et réduire les faux positifs.
Format du cours
- Cours interactif et discussions.
- Nombreux exercices et pratiques.
- Mise en main en environnement de laboratoire en direct.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter afin de convenir des détails.
Plan du cours
Introduction à ArcSight ESM
- Aperçu du SIEM et d'ArcSight ESM
- Compréhension de l'architecture d'ArcSight ESM
Configuration des connecteurs ArcSight
- Types de connecteurs ArcSight et leurs objectifs
- Installation et configuration des connecteurs ArcSight
- Gestion des mises à jour et de la santé des connecteurs
Gestion d'ArcSight ESM
- Navigation dans la console ArcSight
- Gestion des utilisateurs, groupes et autorisations
- Configuration des ressources réseau et des appareils
Règles de corrélation et surveillance de la sécurité
- Les bases des règles de corrélation et leur création
- Déploiement des règles de corrélation pour la détection des menaces en temps réel
- Utilisation du tableau de bord pour la surveillance de la sécurité
Reporting et visualisation
- Création de rapports personnalisés pour l'analyse de la sécurité
- Conception de tableaux de bord et de visualisations efficaces
- Meilleures pratiques pour le reporting et les alertes
Listes actives, listes de sessions et moniteurs de données
- Introduction aux listes et moniteurs de données dans ArcSight
- Configuration et gestion des listes pour la détection dynamique des menaces
- Applications pratiques des moniteurs de données
Optimisation des outils
- Personnalisation des tableaux de bord pour une visibilité opérationnelle accrue
- Rationalisation des flux d'événements pour une surveillance et une analyse efficaces
Construction avancée de variables et développement de listes et de règles
- Techniques de création de variables complexes dans ArcSight
- Utilisation des variables pour filtrer et affiner les données d'événements
- Développement et gestion des listes pour la catégorisation dynamique des événements
- Création de règles avancées pour la détection et la réponse automatisées aux menaces
Techniques de corrélation avancées et méthodes de recherche
- Stratégies de corrélation de données d'événements disparates pour découvrir des menaces sophistiquées
- Application de la corrélation avancée pour des scénarios de menaces réels
- Exploitation des capacités de recherche d'ArcSight pour des enquêtes approfondies et la chasse aux menaces
- Astuces pour la construction de requêtes de recherche efficaces
Maintenance et dépannage du système
- Procédures de sauvegarde et de restauration d'ArcSight ESM
- Surveillance des performances du système et dépannage des problèmes courants
- Meilleures pratiques pour la maintenance d'ArcSight ESM
Résumé et prochaines étapes
Pré requis
- Connaissances de base sur les concepts de cybersécurité et les fondamentaux du SIEM (Gestion des informations et des événements de sécurité)
- Expérience antérieure avec Micro Focus ArcSight ESM
Audience cible
- Analistes de la sécurité
- Professionnels de la cybersécurité et des TI
Cours à partir de 4 + personnes. Pour un entraînement individuel ou en petit groupe, veuillez demander un devis.
Formation Micro Focus ArcSight ESM Avancé - Réservation
Formation Micro Focus ArcSight ESM Avancé - Demande de renseignements
Micro Focus ArcSight ESM Avancé - Demande d'informations consulting
Nos clients témoignent (1)
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
Cours à venir
Cours Similaires
Basel III – Certified Basel Professional
21 HeuresDescription :
Basel III est une norme réglementaire mondiale relative à l’adéquation des fonds propres des banques, aux tests de résistance et au risque de liquidité sur les marchés. Initialement convenu par le Comité de Bâle sur le contrôle bancaire en 2010-2011, les modifications apportées à l’Accord ont étendu le calendrier de mise en œuvre au 31 mars 2019. Basel III renforce les exigences en matière de fonds propres des banques en augmentant leur liquidité et en réduisant leur effet de levier.
Basel III se distingue de Bâle I et Bâle II en exigeant différents niveaux de réserves pour différentes formes de dépôts et autres types d’emprunts ; il ne les supprime donc pas tant qu’il ne fonctionne pas en complément de Bâle I et de Bâle II.
Cet environnement complexe et en constante évolution peut être difficile à suivre. Notre cours et notre formation vous aideront à gérer les changements probables et leur incidence sur votre établissement. Nous sommes accrédités en tant que partenaire de formation de l’Institut de certification de Bâle, garantissant ainsi que la qualité et la pertinence de notre formation et de nos supports sont à jour et efficaces.
Objectifs :
- Préparation à l’examen Certified Basel Professional.
- Définir des stratégies et des techniques concrètes pour la définition, la mesure, l’analyse, l’amélioration et le contrôle des risques opérationnels au sein d’un établissement bancaire.
Audience cible :
- Membres du conseil d’administration ayant des responsabilités en matière de risque
- Directeurs du risque (CRO) et chefs de la gestion des risques
- Membres de l’équipe de gestion des risques
- Personnel de soutien en conformité, juridique et informatique
- Analistes en actions et en crédit
- Gestionnaires de portefeuille
- Analistes des agences de notation
Aperçu :
- Introduction aux normes de Bâle et aux amendements de l’Accord de Bâle (III)
- Règlementations relatives aux risques de marché, de crédit, de contrepartie et de liquidité
- Tests de résistance pour diverses mesures de risque, y compris la formulation et la présentation des tests de résistance
- Incidence probable de Basel III sur le secteur bancaire international, y compris des démonstrations de son application pratique
- Nécessité des nouvelles normes de Bâle
- Les normes de Bâle III
- Objectifs des normes de Bâle III
- Basel III – Calendrier
Préparation à l'examen Certified Fraud Examiner (CFE)
70 HeuresCette formation en présentiel, animée par un formateur à Canada (en ligne ou sur site), s'adresse aux professionnels de niveau avancé qui souhaitent acquérir une compréhension approfondie des concepts d'examen de la fraude et se préparer à l'examen Certified Fraud Examiner (CFE).
À l'issue de cette formation, les participants seront capables de :
- Acquérir des connaissances complètes sur les principes de l'examen de la fraude et le processus d'examen.
- Apprendre à identifier, enquêter et prévenir divers types de schémas de fraude financière.
- Comprendre le contexte juridique relatif à la fraude, y compris les éléments juridiques constitutifs de la fraude, les lois et réglementations pertinentes.
- Acquérir des compétences pratiques pour mener des enquêtes sur la fraude, notamment la collecte de preuves, les techniques d'entrevue et l'analyse de données.
- Apprendre à concevoir et à mettre en œuvre des programmes de prévention et de dissuasion de la fraude efficaces au sein des organisations.
- Gagner en confiance et acquérir les connaissances nécessaires pour réussir l'examen Certified Fraud Examiner (CFE).
CGEIT – Certifié en la Gouvernance de l'IT d'Entreprise
28 HeuresDescription :
Cette formation de quatre jours (CGEIT) constitue la préparation ultime pour le jour de l'examen et est conçue pour vous assurer de réussir le difficile examen CGEIT à votre première tentative.
La qualification CGEIT est un symbole international d'excellence en matière de gouvernance de l'IT, délivrée par ISACA. Elle s'adresse aux professionnels responsables de la gestion de la gouvernance de l'IT ou ayant des responsabilités importantes en conseil ou en assurance concernant la gouvernance de l'IT.
L'obtention du statut CGEIT vous apportera une plus grande reconnaissance sur le marché, ainsi qu'une influence accrue au niveau exécutif.
Objectifs :
Ce séminaire a été conçu pour préparer les délégués à l'examen CGEIT en leur permettant de compléter leurs connaissances et leur compréhension existantes afin d'être mieux préparés à réussir l'examen, tel que défini par ISACA.
Audience cible :
Notre formation s'adresse aux professionnels de l'informatique et des affaires disposant d'une expérience significative en gouvernance de l'IT et qui se présentent à l'examen CGEIT.
Conformité des services de paiement au Japon
7 HeuresCette formation en direct, animée par un formateur, à Canada (en ligne ou sur site), s'adresse aux professionnels de la conformité dans le domaine des services de paiement qui souhaitent créer, mettre en œuvre et faire respecter un programme de conformité au sein de leur organisation.
À l'issue de cette formation, les participants seront en mesure de :
- Comprendre les règles établies par les régulateurs gouvernementaux à l'intention des prestataires de services de paiement.
- Élaborer les politiques et procédures internes nécessaires pour se conformer aux réglementations gouvernementales.
- Mettre en œuvre un programme de conformité conforme aux lois en vigueur.
- Veiller à ce que tous les processus et procédures de l'entreprise soient conformes au programme de conformité.
- Préserver la réputation de l'entreprise tout en la protégeant des litiges judiciaires.
Gouvernance, risque et conformité en cybersécurité (GRC)
14 HeuresCette formation en direct, animée par un formateur, à Canada (en ligne ou sur site), s'adresse aux professionnels de la cybersécurité de niveau intermédiaire souhaitant approfondir leur compréhension des cadres GRC et les appliquer pour sécuriser et aligner leurs opérations commerciales sur les exigences de conformité.
À la fin de cette formation, les participants seront capables de :
- Comprendre les principaux composants de la gouvernance, du risque et de la conformité en cybersécurité.
- Réaliser des évaluations des risques et élaborer des stratégies d'atténuation des risques.
- Mettre en œuvre des mesures de conformité et gérer les exigences réglementaires.
- Développer et faire appliquer des politiques et procédures de sécurité.
Accessibilité dès la conception (Conformité à la loi européenne ACT)
21 HeuresCe cours offre une introduction experte à la nouvelle loi sur l'accessibilité et dote les développeurs des compétences pratiques nécessaires pour concevoir, développer et maintenir des applications entièrement accessibles. Partant d'une discussion contextuelle sur l'importance et les implications de cette loi, le cours s'oriente rapidement vers des pratiques de codage, des outils et des techniques de test concrets afin de garantir la conformité et l'inclusion des utilisateurs en situation de handicap.
Les fondamentaux de la Gouvernance, de la gestion des risques et de la conformité (GRC)
21 HeuresObjectif du cours :
Permettre à chaque participant d’acquérir une compréhension solide des processus et des capacités liés à la GRC, ainsi que les compétences nécessaires pour intégrer les activités de gouvernance, de gestion de la performance, de gestion des risques, de contrôle interne et de conformité.
Vue d’ensemble :
- Termes et définitions de base relatifs à la GRC
- Principes de la GRC
- Composantes fondamentales, pratiques et activités
- Lien de la GRC avec d’autres domaines
Conformité au cadre commun de sécurité HiTrust
14 HeuresCette formation en direct animée par un formateur à Canada (en ligne ou sur site) s'adresse aux développeurs et aux administrateurs qui souhaitent produire des logiciels et des produits conformes à HiTRUST.
À la fin de cette formation, les participants seront capables de :
- Comprendre les concepts clés du cadre commun de la sécurité HiTrust (HiTrust CSF).
- Identifier les domaines de contrôle administratif et de sécurité du cadre HITRUST CSF.
- En apprendre davantage sur les différents types d'évaluations HiTrust et de notation.
- Comprendre le processus de certification et les exigences pour être conforme à HiTrust.
- Connaître les meilleures pratiques et les conseils pour adopter l'approche HiTrust.
Gestionnaire principal ISO 27002
35 HeuresLa formation Gestionnaire principal ISO/IEC 27002 vous permet de développer l'expertise et les connaissances nécessaires pour aider une organisation à mettre en œuvre et à gérer les contrôles de sécurité de l'information tels que spécifiés dans ISO/IEC 27002.
Après avoir suivi ce cours, vous pourrez passer l'examen et postuler au titre de « Gestionnaire principal ISO/IEC 27002 certifié PECB ». Une certification PECB Gestionnaire principal prouve que vous avez maîtrisé les principes et les techniques de mise en œuvre et de gestion des contrôles de sécurité de l'information basés sur ISO/IEC 27002.
À qui s'adresse cette formation ?
- Des gestionnaires ou des consultants souhaitant mettre en place un Système de management de la sécurité de l'information (SMSI) basé sur ISO/IEC 27001 et ISO/IEC 27002
- Des chefs de projet ou des consultants cherchant à maîtriser le processus de mise en œuvre du SMSI
- Des personnes responsables de la sécurité de l'information, de la conformité, des risques et de la gouvernance au sein d'une organisation
- Les membres des équipes de sécurité de l'information
- Des conseillers experts en technologies de l'information
- Des responsables de la sécurité de l'information
- Des responsables de la protection des renseignements personnels
- Des professionnels de la TI
- Des DSI, des DGTI et des DSSI
Objectifs pédagogiques
- Maîtriser la mise en œuvre des contrôles de sécurité de l'information en respectant le cadre et les principes d'ISO/IEC 27002
- Obtenir une compréhension approfondie des concepts, approches, normes, méthodes et techniques requis pour la mise en œuvre et la gestion efficaces des contrôles de sécurité de l'information
- Comprendre les relations entre les composantes des contrôles de sécurité de l'information, y compris la responsabilité, la stratégie, l'acquisition, la performance, la conformité et le comportement humain
- Comprendre l'importance de la sécurité de l'information pour la stratégie de l'organisation
- Maîtriser la mise en œuvre des processus de gestion de la sécurité de l'information
- Maîtriser l'élaboration et la mise en œuvre des exigences et objectifs de sécurité
Approche pédagogique
- Cette formation repose sur la théorie et la pratique
- Des séances de cours illustrées par des exemples tirés de cas réels
- Des exercices pratiques basés sur des études de cas
- Des exercices de révision pour préparer l'examen
- Un test d'entraînement similaire à l'examen de certification
Information générale
- Les frais de certification sont inclus dans le prix de l'examen
- Un matériel de formation comprenant plus de 500 pages d'informations et d'exemples pratiques sera distribué aux participants
- Un certificat de participation de 31 crédits de FPC (Formation permanente continue) sera délivré aux participants
- En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans les 12 mois
PECB ISO/IEC 27001 Lead Implementer
35 HeuresLes menaces et les attaques en matière de sécurité de l'information augmentent et s'améliorent constamment. La meilleure forme de défense contre celles-ci est la mise en œuvre et la gestion appropriées des mesures de sécurité de l'information et des meilleures pratiques. La sécurité de l'information est également une attente et une exigence clés des clients, des législateurs et d'autres parties intéressées.
Ce cours de formation est conçu pour préparer les participants à la mise en œuvre d'un système de management de la sécurité de l'information (SMSI) basé sur ISO/IEC 27001. Il vise à fournir une compréhension approfondie des meilleures pratiques d'un SMSI et un cadre pour sa gestion et son amélioration continues.
Après avoir suivi le cours de formation, vous pouvez passer l'examen. Si vous le réussissez avec succès, vous pouvez postuler pour le titre « PECB Certified ISO/IEC 27001 Lead Implementer », qui démontre votre capacité et vos connaissances pratiques pour mettre en œuvre un SMSI conformément aux exigences de l'ISO/IEC 27001.
Qui peut participer?
- Chefs de projet et conseillers impliqués dans la mise en œuvre d'un SMSI et concernés par celle-ci
- Conseillers experts souhaitant maîtriser la mise en œuvre d'un SMSI
- Personnes responsables de veiller à la conformité aux exigences de sécurité de l'information au sein d'une organisation
- Membres d'une équipe de mise en œuvre d'un SMSI
Informations générales
- Les frais de certification sont inclus dans le prix de l'examen
- Le matériel de formation contenant plus de 450 pages d'informations et d'exemples pratiques sera distribué
- Un certificat de participation de 31 crédits de développement professionnel continu (DPC) sera délivré
- En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans les 12 mois
Approche pédagogique
- Ce cours de formation comprend des exercices de rédaction, des quiz à choix multiples, des exemples et des meilleures pratiques utilisés dans la mise en œuvre d'un SMSI.
- Les participants sont encouragés à communiquer entre eux et à participer à des discussions lors de la réalisation des quiz et des exercices.
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.
Objectifs d'apprentissage
Ce cours de formation vous aidera à :
- Obtenir une compréhension approfondie des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI
- Reconnaître la corrélation entre ISO/IEC 27001, ISO/IEC 27002 et d'autres normes et cadres réglementaires
- Comprendre le fonctionnement d'un système de management de la sécurité de l'information et de ses processus basés sur ISO/IEC 27001
- Apprendre à interpréter et à mettre en œuvre les exigences de l'ISO/IEC 27001 dans le contexte spécifique d'une organisation
- Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, le suivi et le maintien efficaces d'un SMSI
Conformité et gestion des risques de conformité
21 HeuresPublic cible
Ce cours s'adresse à tous les employés qui souhaitent acquérir une compréhension pratique de la conformité et de la gestion efficace des risques.
Format du cours
La formation est dispensée selon une approche mixte comprenant :
- Des échanges facilités
- Des présentations à base de diapositives
- Des études de cas
- Des exemples concrets
Objectifs du cours
À l'issue de la formation, les participants seront en mesure de :
Développer une solide compréhension des aspects clés de la conformité, ainsi que des initiatives nationales et internationales visant à gérer les risques associés.
Expliquer comment les organisations et leurs équipes peuvent mettre en place un cadre efficace de gestion des risques de conformité.
Décrire les responsabilités de l'officier de conformité et de l'agent de déclaration des opérations suspectes (ADIS), et comprendre comment ces rôles s'intègrent dans une structure d'entreprise.
Identifier les domaines critiques liés aux risques dans le domaine de la criminalité financière, en particulier dans le contexte des opérations internationales, des centres offshore et des clients à patrimoine net élevé.
Gestion des logiciels libres (OSS)
14 HeuresLa gestion des logiciels libres (OSS) désigne la pratique consistant à superviser le cycle de vie des composants open source au sein d’une organisation, afin de garantir une utilisation sécurisée, conforme et efficace.
Ce cours dirigé par un formateur, dispensé en ligne ou sur site, s’adresse aux professionnels informatiques de niveau intermédiaire souhaitant mettre en œuvre les meilleures pratiques pour gérer les logiciels open source dans des environnements d’entreprise et gouvernementaux.
À l’issue de cette formation, les participants seront en mesure de :
- Établir des politiques et des cadres de gouvernance efficaces pour l’OSS.
- Utiliser des outils SBOM et SCA pour identifier, suivre et gérer les dépendances open source.
- Atténuer les risques liés aux licences et aux vulnérabilités de sécurité.
- Optimiser l’adoption de l’OSS tout en maximisant l’innovation et les économies de coûts.
Format du cours
- Cours interactif et discussions.
- Études de cas et exercices fondés sur des scénarios.
- Démonstrations pratiques avec des outils de gestion OSS.
Options de personnalisation du cours
- Ce cours peut être adapté aux politiques OSS spécifiques de votre organisation ainsi qu’à vos chaînes d’outils. Veuillez nous contacter pour en convenir.
Praticien PCI-DSS
14 HeuresCette formation en direct animée par un instructeur pour les professionnels de l'industrie des cartes de paiement à Canada (en ligne ou sur site) offre une certification individuelle aux praticiens du secteur qui souhaitent démontrer leur expertise professionnelle et leur compréhension de la norme PCI Data Security Standard (PCI DSS).
À la fin de cette formation, les participants seront en mesure de :
- Comprendre le processus de paiement et les normes PCI conçues pour le protéger.
- Comprendre les rôles et responsabilités des entités impliquées dans l'industrie des paiements.
- Acquérir une compréhension approfondie des 12 exigences du PCI DSS.
- Démontrer leurs connaissances du PCI DSS et de son application aux organisations impliquées dans le processus de transaction.
Les secrets de la direction en conseil d'administration
7 HeuresLa gouvernance de toute entreprise n'est bonne que dans la mesure où son conseil d'administration l'est, et ce dernier n'est efficace que grâce à la qualité de son président. Pourtant, le rôle de leadership du conseil est non seulement le plus crucial pour son efficacité, mais c'est aussi celui qui reçoit le moins de formation et de soutien. Les dirigeants de conseil et les chefs de la direction sont trop souvent en conflit pour le pouvoir. Voici les secrets des meilleurs leaders de conseils au monde, ainsi que les astuces de leadership « en salle de conseil » de nombreux professionnels expérimentés du domaine.
Bienvenue au conseil d'administration!
7 HeuresVous cherchez peut-être à obtenir votre premier siège au conseil d'administration. Vous avez peut-être occupé un rôle au sein du conseil et devez vous préparer pour cette première réunion. Une entreprise peut souhaiter mettre ses gestionnaires prometteurs et ses talents diversifiés à jour sur ce qu'ils doivent savoir pour intégrer efficacement le conseil d'administration. Ce programme d'une journée vous fournira tout le nécessaire pour être compétent, bien informé et prêt dès le moment où vous franchissez les portes du conseil d'administration.