Kursus Pelatihan Micro Focus ArcSight ESM Advanced
Micro Focus ArcSight ESM (Enterprise Security Manager) adalah solusi pengelolaan informasi dan kejadian keamanan (SIEM) yang komprehensif yang dirancang untuk membantu organisasi mendeteksi, menganalisis, dan merespons ancaman dan insiden keamanan siber secara real-time.
Pelatihan langsung ini (online atau tatap muka) ditujukan untuk analis keamanan tingkat lanjut yang ingin meningkatkan keterampilan mereka dalam menggunakan konten Micro Focus ArcSight ESM tingkat lanjut untuk meningkatkan kemampuan organisasi dalam mendeteksi, merespons, dan memitigasi ancaman siber dengan presisi dan kecepatan yang lebih besar.
Di akhir pelatihan ini, peserta akan mampu:
- Memperbaiki penggunaan Micro Focus ArcSight ESM untuk meningkatkan kemampuan pemantauan dan deteksi ancaman.
- Membangun dan mengelola variabel ArcSight tingkat lanjut untuk memperhalus aliran kejadian untuk analisis yang lebih presisi.
- Membuat dan mengimplementasikan daftar dan aturan ArcSight untuk korelasi kejadian dan pengingat yang efektif.
- Menerapkan teknik korelasi tingkat lanjut untuk mengidentifikasi pola ancaman yang kompleks dan mengurangi false positives.
Format Pelatihan
- Perkulan dan diskusi interaktif.
- Banyak latihan dan praktek.
- Implementasi langsung di lingkungan lab live.
Opsi Penggunaan Pelatihan
- Untuk meminta pelatihan yang disesuaikan untuk pelatihan ini, silakan hubungi kami untuk mengatur.
Kerangka Materi
Pendahuluan tentang ArcSight ESM
- Pandangan umum tentang SIEM dan ArcSight ESM
- Memahami arsitektur ArcSight ESM
Konfigurasi ArcSight Connectors
- Jenis dan tujuan ArcSight connectors
- Menginstal dan mengkonfigurasi ArcSight connectors
- Mengelola pembaruan dan kesehatan connector
Pengelolaan ArcSight ESM
- Menavigasi konsol ArcSight
- Mengelola pengguna, grup, dan izin
- Mengonfigurasi sumber daya jaringan dan perangkat
Aturan Korelasi dan Pemantauan Keamanan
- Dasar-dasar aturan korelasi dan pembuatan
- Menggunakan aturan korelasi untuk deteksi ancaman real-time
- Memanfaatkan dashboard untuk pemantauan keamanan
Laporan dan Visualisasi
- Membuat laporan kustom untuk analitik keamanan
- Mendesain dashboard dan visualisasi yang efektif
- Praktik terbaik untuk laporan dan peringatan
Daftar Aktif, Daftar Sesi, dan Pengawas Data
- Pendahuluan tentang daftar dan pengawas data dalam ArcSight
- Mengkonfigurasi dan mengelola daftar untuk deteksi ancaman dinamis
- Aplikasi praktis dari pengawas data
Optimasi Alat
- Menyusun dashboard untuk visibilitas operasi yang lebih baik
- Meningkatkan aliran acara untuk pemantauan dan analisis yang efisien
Konstruksi Variabel Lanjutan dan Pengembangan Daftar dan Aturan
- Teknik untuk membuat variabel kompleks di ArcSight
- Menggunakan variabel untuk memfilter dan memperhalus data acara
- Mengembangkan dan mengelola daftar untuk kategorisasi acara dinamis
- Membuat aturan lanjutan untuk deteksi dan respons ancaman otomatis
Teknik Korelasi Lanjutan dan Metode Pencarian
- Strategi untuk mengorelasi data acara yang berbeda untuk mengungkap ancaman yang kompleks
- Menerapkan korelasi lanjutan untuk skenario ancaman dunia nyata
- Memanfaatkan kemampuan pencarian ArcSight untuk investigasi mendalam dan pencarian ancaman
- Tips dan trik untuk membangun kueri pencarian yang efektif
Pemeliharaan Sistem dan Penyelesaian Masalah
- Prosedur cadangan dan pemulihan ArcSight ESM
- Memantau kinerja sistem dan menyelesaikan masalah umum
- Praktik terbaik untuk pemeliharaan ArcSight ESM
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman dasar konsep keamanan siber dan dasar-dasar SIEM (Security Information and Event Management)
- Pengalaman sebelumnya dengan Micro Focus ArcSight ESM
Audience
- Analis keamanan
- Profesional keamanan siber dan IT
Kursus Pelatihan Terbuka membutuhkan minimal 5 peserta.
Kursus Pelatihan Micro Focus ArcSight ESM Advanced - Pemesanan
Kursus Pelatihan Micro Focus ArcSight ESM Advanced - Penyelidikan
Micro Focus ArcSight ESM Advanced - Permintaan Konsultasi
Permintaan Konsultasi
Testimoni (1)
Pengaturan laporan dan aturan.
Jack - CFNOC- DND
Kursus - Micro Focus ArcSight ESM Advanced
Diterjemahkan Mesin
Kursus Mendatang
Kursus Terkait
Basel III – Certified Basel Professional
21 JamDeskripsi:
Basel III adalah standar regulasi global tentang kecukupan modal bank, pengujian stres, dan risiko likuiditas pasar. Awalnya disepakati oleh Komite Basel untuk Pengawasan Perbankan pada tahun 2010–2011, perubahan dalam Akord tersebut memperpanjang implementasi hingga 31 Maret 2019. Basel III menguatkan persyaratan modal bank dengan meningkatkan likuiditas bank dan mengurangi leverage bank.
Basel III berbeda dari Basel I & II karena memerlukan tingkat cadangan yang berbeda untuk jenis-jenis deposito dan peminjaman lainnya, sehingga tidak begitu menggantikan mereka melainkan bekerja bersama dengan Basel I dan Basel II.
Pemandangan kompleks dan terus berubah ini bisa sulit diikuti. Pelatihan dan kursus kami akan membantu Anda mengelola perubahan yang mungkin terjadi dan dampaknya pada lembaga Anda. Kami terakreditasi oleh Basel Certification Institute sebagai mitra pelatihan, sehingga kualitas dan kesesuaian pelatihan serta materi kami dijamin mutakhir dan efektif.
Objektif:
- Persiapan untuk Ujian Certified Basel Professional.
- Mendefinisikan strategi dan teknik praktis untuk definisi, pengukuran, analisis, peningkatan, dan kontrol risiko operasional dalam organisasi perbankan.
Audience Target:
- Anggota dewan dengan tanggung jawab risiko
- Kepala Risiko (CRO) dan Kepala Manajemen Risiko
- Anggota tim Manajemen Risiko
- Staf pendukung kepatuhan, hukum, dan IT
- Analis Ekuitas dan Kredit
- Pengelola Portofolio
- Analis Lembaga Penilai
Ikhtisar:
- Pendahuluan tentang norma-norma Basel dan perubahan pada Akord Basel (III)
- Peraturan untuk risiko pasar, kredit, lawan transaksi, dan likuiditas
- Pengujian stres untuk berbagai ukuran risiko termasuk bagaimana merumuskan dan melaksanakan pengujian stres
- Dampak kemungkinan Basel III pada industri perbankan internasional, termasuk demonstrasi aplikasi praktisnya
- Keperluan Norma Basel Baru
- Norma-Norma Basel III
- Tujuan Norma-Norma Basel III
- Jadwal Basel III
Certified Fraud Examiner (CFE) Preparation
70 JamPelatihan langsung yang dipimpin instruktur di Indonesia (online atau di lokasi) ini ditujukan untuk profesional tingkat lanjut yang ingin mendapatkan pemahaman komprehensif tentang konsep pemeriksaan penipuan dan mempersiapkan diri untuk ujian Certified Fraud Examiner (CFE).
Pada akhir pelatihan ini, peserta akan mampu:
- Dapatkan pengetahuan komprehensif tentang prinsip pemeriksaan penipuan dan proses pemeriksaan penipuan.
- Belajar mengidentifikasi, menyelidiki, dan mencegah berbagai jenis skema penipuan keuangan.
- Memahami lingkungan hukum terkait penipuan, termasuk unsur hukum penipuan, undang-undang, dan peraturan terkait.
- Dapatkan keterampilan praktis dalam melakukan investigasi penipuan, termasuk pengumpulan bukti, teknik wawancara, dan analisis data.
- Belajar merancang dan menerapkan program pencegahan dan pencegahan penipuan yang efektif dalam organisasi.
- Dapatkan kepercayaan diri dan pengetahuan agar berhasil lulus ujian Certified Fraud Examiner (CFE).
CGEIT – Sertifikasi dalam Governance IT Perusahaan
28 JamDeskripsi:
Acara empat hari (pelatihan CGEIT) ini adalah persiapan terbaik untuk ujian dan dirancang untuk memastikan Anda lulus ujian CGEIT yang menantang pada percobaan pertama.
Lisensi CGEIT adalah simbol internasional keunggulan dalam pengelolaan IT yang diberikan oleh ISACA. Ini dirancang untuk profesional yang bertanggung jawab mengelola pengelolaan IT atau memiliki tanggung jawab penasehat atau jaminan yang signifikan terhadap pengelolaan IT.
Mencapai status CGEIT akan memberi Anda pengakuan yang lebih luas di pasar, serta pengaruh yang meningkat pada tingkat eksekutif.
Tujuan:
Seminar ini dirancang untuk mempersiapkan Delegasi menghadapi ujian CGEIT dengan memungkinkan mereka menambah pengetahuan dan pemahaman yang ada untuk lebih siap lulus ujian, sesuai definisi ISACA.
Target Peserta:
Kursus pelatihan kami ditujukan bagi profesional IT dan bisnis dengan pengalaman signifikan dalam pengelolaan IT yang sedang mengikuti ujian CGEIT.
CISM - Certified Information Security Manager
28 JamKeterangan:
Penafian: Perlu diketahui bahwa garis besar konten ujian CISM yang diperbarui ini berlaku untuk ujian yang dimulai tanggal 1 Juni 2022.
CISM® merupakan kualifikasi yang paling bergengsi dan diminati bagi Manajer Keamanan Informasi di seluruh dunia saat ini. Kualifikasi ini memberi Anda landasan untuk menjadi bagian dari jaringan rekan elit yang memiliki kemampuan untuk terus belajar dan mempelajari kembali peluang/tantangan yang berkembang dalam Keamanan Informasi Management.
Metodologi pelatihan CISM kami menyediakan cakupan konten yang mendalam di seluruh Empat domain CISM dengan fokus yang jelas pada membangun konsep dan menyelesaikan soal ujian CISM yang dirilis ISACA. Kursus ini merupakan pelatihan intensif dan persiapan ujian yang sangat ketat untuk Ujian Certified Information Security Manager (CISM®) ISACA.
Instruktur kami menganjurkan semua peserta untuk mengikuti CISM QA&E (Pertanyaan, Jawaban, dan Penjelasan) yang dirilis ISACA sebagai persiapan ujian - Anda akan mendapatkannya GRATIS sebagai bagian dari kursus kami. QA&E sangat membantu peserta memahami gaya pertanyaan ISACA, pendekatan untuk menyelesaikan pertanyaan ini, dan membantu asimilasi memori cepat terhadap konsep CISM selama sesi kelas langsung.
Semua pelatih kami memiliki pengalaman luas dalam memberikan pelatihan CISM. Kami akan mempersiapkan Anda secara menyeluruh untuk ujian CISM.
Gobahasa:
Tujuan utamanya adalah lulus ujian CISM pertama kali.
Tujuan:
- Gunakan pengetahuan yang diperoleh dengan cara praktis yang bermanfaat bagi organisasi Anda
- Tetapkan dan pertahankan kerangka tata kelola keamanan informasi untuk mencapai tujuan dan sasaran organisasi Anda
- Mengelola risiko Informasi ke tingkat yang dapat diterima untuk memenuhi persyaratan bisnis dan kepatuhan
- Membangun dan memelihara arsitektur keamanan informasi (orang, proses, teknologi)
- Mengintegrasikan persyaratan keamanan informasi ke dalam kontrak dan aktivitas pihak ketiga/pemasok
- Merencanakan, menetapkan, dan mengelola kemampuan untuk mendeteksi, menyelidiki, menanggapi, dan memulihkan insiden keamanan informasi untuk meminimalkan dampak bisnis
Sasaran Pemirsa:
- Profesional keamanan dengan pengalaman garis depan 3-5 tahun
- Manajer keamanan informasi atau mereka yang memiliki tanggung jawab manajemen
- Staf keamanan informasi, penyedia jaminan keamanan informasi yang memerlukan pemahaman mendalam tentang manajemen keamanan informasi termasuk: CISO, CIO, CSO, petugas privasi, manajer risiko, auditor keamanan dan personel kepatuhan, personel BCP / DR, manajer eksekutif dan operasional yang bertanggung jawab atas fungsi jaminan
CISMP - Sertifikat dalam Prinsip Pengelolaan Keamanan Informasi
21 JamKursus menyeluruh dan praktis selama 3 hari yang dirancang untuk memberikan pengetahuan dan keterampilan yang dibutuhkan untuk mengelola keamanan informasi, jaminan informasi, atau proses berbasis risiko informasi. Kursus CISMP selaras dengan kerangka kerja jaminan informasi nasional (IAMM) terkini, serta ISO/IEC 27002 & 27001; kode praktik dan standar untuk keamanan informasi. Kursus ini merupakan kursus Pelatihan Bersertifikat CESG (CCT).
Kursus ini mengikuti silabus terbaru BCS dan mempersiapkan peserta untuk ujian pilihan ganda BCS selama 2 jam.
Kualifikasi ini memberikan peserta pengetahuan terperinci tentang konsep yang berkaitan dengan keamanan informasi; (kerahasiaan, integritas, ketersediaan, kerentanan, ancaman, risiko, dan tindakan pencegahan), beserta pemahaman tentang undang-undang dan peraturan terkini yang memengaruhi manajemen keamanan informasi. Pemegang penghargaan akan dapat menerapkan prinsip-prinsip praktis yang dibahas di seluruh kursus untuk memastikan proses bisnis normal menjadi tangguh dan lebih aman.
Compliance for Payment Services in Japan
7 JamPelatihan langsung yang dipandu instruktur di Indonesia (daring atau tatap muka) ini ditujukan bagi profesional komplainansi layanan pembayaran yang ingin menciptakan, menerapkan, dan mengenalkan program komplainansi dalam organisasi.
Selesai pelatihan ini, peserta akan dapat:
- Mengerti aturan yang ditetapkan oleh regulator pemerintah untuk penyedia layanan pembayaran.
- Membuat kebijakan dan prosedur internal yang diperlukan untuk memenuhi regulasi pemerintah.
- Menjalankan program komplainansi yang sesuai dengan hukum-hukum yang berlaku.
- Menggarantikan bahwa semua proses dan prosedur korporat sesuai dengan program komplainansi.
- Mempertahankan reputasi bisnis sambil melindunginya dari gugatan hukum.
Cybersecurity Governance, Risk & Compliance (GRC)
14 JamPelatihan langsung yang dipandu instruktur di Indonesia (online atau di tempat) ini ditujukan untuk profesional keamanan siber tingkat menengah yang ingin meningkatkan pemahaman mereka tentang kerangka kerja GRC dan menerapkannya pada operasi bisnis yang aman dan patuh.
Pada akhir pelatihan ini, peserta akan dapat:
- Memahami komponen utama tata kelola, risiko, dan kepatuhan keamanan siber.
- Melakukan penilaian risiko dan mengembangkan strategi mitigasi risiko.
- Menerapkan langkah-langkah kepatuhan dan mengelola persyaratan peraturan.
- Mengembangkan dan menegakkan kebijakan dan prosedur keamanan.
Cybersecurity Fundamentals
28 JamDeskripsi:
Keterampilan keamanan siber sedang sangat diinginkan, karena ancaman terus mempengaruhi perusahaan di seluruh dunia. Sebuah mayoritas besar profesional yang disurvei oleh ISACA mengakui hal ini dan berencana bekerja di posisi yang memerlukan pengetahuan keamanan siber.
Untuk mengisi kekosongan ini, ISACA telah mengembangkan sertifikat Cybersecurity Fundamentals, yang memberikan pendidikan dan verifikasi keterampilan di bidang ini.
Tujuan:
Sementara ancaman keamanan siber terus meningkat dan kekurangan profesional keamanan yang terlengkap semakin besar di seluruh dunia, program sertifikat Cybersecurity Fundamentals ISACA adalah cara terbaik untuk dengan cepat melatih karyawan tingkat masuk dan memastikan mereka memiliki keterampilan dan pengetahuan yang dibutuhkan untuk beroperasi dengan sukses di bidang keamanan siber.
Audien Target:
Program sertifikat ini juga merupakan salah satu cara terbaik untuk memperoleh pengetahuan dasar dalam keamanan siber dan memulai pembangunan keterampilan dan pengetahuan di bidang ini yang sangat penting.
Accessibility by Design (Kepatuhan dengan EU ACT)
21 JamKursus ini menyediakan introduksi ahli tentang Hukum Accessibility yang baru diimplementasikan dan membekali pengembang dengan keterampilan praktis untuk merancang, mengembangkan, dan memelihara aplikasi yang sepenuhnya dapat diakses. Dimulai dengan diskusi kontekstual tentang pentingnya undang-undang tersebut dan implikasinya, kursus ini segera bergeser ke praktik pemrograman tangan pertama, alat, dan teknik pengujian untuk memastikan kepatuhan dan inklusivitas bagi pengguna dengan disabilitas.
Governance, Risk Management & Compliance (GRC) Dasar
21 JamTujuan pelatihan:
Untuk memastikan bahwa seseorang memiliki pemahaman inti tentang proses dan keterampilan GRC, dan keterampilan untuk mengintegrasikan aktivitas pengawasan, manajemen kinerja, manajemen risiko, kontrol internal, dan kepatuhan.
Gambaran umum:
- Istilah dan definisi dasar GRC
- Prinsip-prinsip GRC
- Komponen inti, praktik dan aktivitas
- Hubungan GRC dengan disiplin lainnya
HIPAA Compliance for Developers
7 JamHIPAA (Health Insurance Portability and Accountability Act of 1996) adalah undang-undang di Amerika Serikat yang memberikan peraturan untuk privasi dan keamanan data dalam pengelolaan dan penyimpanan informasi medis. Pedoman-pedoman ini adalah standar yang baik untuk dijadikan acuan dalam pengembangan aplikasi kesehatan, tanpa memandang wilayah. Aplikasi yang memenuhi syarat HIPAA diakui dan lebih dipercaya secara global.
Dalam pelatihan online langsung ini, peserta akan belajar dasar-dasar HIPAA saat melalui serangkaian latihan laboratorium langsung.
Di akhir pelatihan ini, peserta akan dapat:
- Memahami dasar-dasar HIPAA
- Mengembangkan aplikasi kesehatan yang memenuhi syarat HIPAA
- Menggunakan alat pengembang untuk kepatuhan HIPAA
Penonton
- Pengembang
- Manajer Produk
- Pejabat Keamanan Data
Format Kursus
- Bagi bagian kuliah, bagian diskusi, latihan dan banyak latihan tangan.
Catatan
- Untuk meminta pelatihan yang disesuaikan untuk kursus ini, silakan hubungi kami untuk menyiapkan.
Kepatuhan HiTrust Common Security Framework
14 JamPelatihan ini yang dipandu instruktur di Indonesia (online atau tatap muka langsung) ditujukan untuk pengembang dan administrator yang ingin menghasilkan perangkat lunak dan produk yang sesuai dengan HiTRUST.
Setelah pelatihan ini, peserta akan dapat:
- Mengerti konsep-konsep kunci dari HiTrust CSF (Common Security Framework).
- Mengidentifikasi domain kontrol administratif dan keamanan HITRUST CSF.
- Belajar tentang jenis-jenis penilaian HiTrust dan skor yang berbeda.
- Mengerti proses sertifikasi dan persyaratan untuk kepatuhan HiTrust.
- Tahu praktik terbaik dan tips untuk menerapkan pendekatan HiTrust.
Kepatuhan dan Pengelolaan Risiko Kepatuhan
21 JamAudiens
Seluruh staf yang memerlukan pengetahuan operasional tentang Kepatuhan dan Pengelolaan Risiko
Format Pelatihan
Kombinasi dari:
- Diskusi Terfasilitasi
- Presentasi Slide
- Studi Kasus
- Contoh-contoh
Tujuan Pelatihan
Pada akhir pelatihan ini, peserta akan mampu:
- Memahami aspek utama Kepatuhan dan upaya nasional serta internasional untuk mengelola risiko terkait dengannya
- Menentukan cara-cara di mana perusahaan dan stafnya dapat menyusun Kerangka Manajemen Risiko Kepatuhan
- Mendetailkan peran Petugas Kepatuhan dan Petugas Pelaporan Pencucian Uang serta cara integrasinya ke dalam bisnis
- Memahami beberapa "titik panas" lainnya dalam Kejahatan Finansial – terutama yang berkaitan dengan Bisnis Internasional, Pusat-Pusat Luar Negeri, dan Klien Berkepentingan Tinggi
Kelola Perangkat Lunak Open Source (OSS)
14 JamPengelolaan Perangkat Lunak Sumber Terbuka (OSS) adalah praktik pengawasan siklus hidup komponen sumber terbuka dalam sebuah organisasi, memastikan penggunaan yang aman, patuh aturan, dan efisien.
Pelatihan ini dipimpin instruktur secara langsung (online atau tatap muka) ditujukan untuk profesional IT tingkat menengah yang ingin menerapkan praktik terbaik dalam pengelolaan perangkat lunak sumber terbuka di lingkungan perusahaan dan pemerintahan.
Pada akhir pelatihan ini, peserta akan dapat:
- Membentuk kebijakan OSS yang efektif dan kerangka tata kelola.
- Menggunakan alat SBOM dan SCA untuk mengidentifikasi, melacak, dan mengelola ketergantungan sumber terbuka.
- Mengurangi risiko yang terkait dengan lisensi dan kerentanan keamanan.
- Memperlancar adopsi OSS sambil memaksimalkan inovasi dan penghematan biaya.
Format Kursus
- Kuliah interaktif dan diskusi.
- Studi kasus dan latihan berbasis skenario.
- Demonstrasi praktis dengan alat pengelolaan OSS.
Opsi Penyesuaian Kursus
- Kursus ini dapat disesuaikan dengan kebijakan dan toolchain OSS organisasi tertentu. Silakan hubungi kami untuk mengatur.
PCI-DSS Practitioner
14 JamPelatihan Profesional Industri Kartu Pembayaran langsung yang dipandu instruktur di Indonesia (online atau di tempat) ini memberikan kualifikasi individual bagi praktisi industri yang ingin menunjukkan keahlian profesional dan pemahaman mereka tentang Standar Keamanan Data PCI (PCI DSS).
Pada akhir pelatihan ini, peserta akan dapat:
- Pahami proses pembayaran dan standar PCI yang dirancang untuk melindunginya.
- Memahami peran dan tanggung jawab entitas yang terlibat dalam industri pembayaran.
- Memiliki wawasan dan pemahaman mendalam tentang 12 persyaratan PCI DSS.
- Menunjukkan pengetahuan tentang PCI DSS dan bagaimana penerapannya pada organisasi yang terlibat dalam proses transaksi.