Formación y certificación

Mejore sus competencias en la gestión de vulnerabilidades y en la plataforma Cyberwatch. Dos itinerarios complementarios para comprender el sector, dominar el software y certificar sus habilidades.

Formación sobre el uso del software

Programa de usuarios de Cyberwatch (CUP)

Formación sobre el uso del software

User Program Certification

Al finalizar esta formación de un día, los participantes serán capaces de configurar Cyberwatch, escanear sus activos, explotar los resultados, definir una estrategia de priorización, desplegar parches de seguridad, verificar la conformidad de sus activos y mantener actualizado su entorno.

La formación se centra en usos concretos y en la manipulación de la interfaz.

duración

1 día

Formato

Presencial o a distancia

Programa detallado

1

Presentación, repaso y primeros pasos

  • Presentación de Cyberwatch y de su arquitectura
  • Vocabulario de la aplicación: activos, política de análisis, conectores
  • Posicionamiento de Cyberwatch en un ecosistema de seguridad
  • Descubrimiento de la interfaz y de los diferentes menús
2

Gestión de vulnerabilidades

  • Repaso de los estándares CVE, CPE y CVSS
  • Ciclo de vida de una vulnerabilidad y proceso de divulgación
3

 Módulo de activos

  • Gestión de activos y presentación de las diferentes secciones
  • Detección e importación masiva de activos
  • Proyectos y grupos
4

Módulo de vulnerabilidades

  • Concepto de perímetro crítico y CVE prioritarias en Cyberwatch
  • Defectos de seguridad y análisis de resultados
  • Presentación detallada de las páginas: panel de control, inventario, ficha de un activo, vistas filtradas
  • Acciones automáticas (políticas de análisis, despliegues, exclusiones, criticidad)
  • Informes personalizados
5

Gestión de cumplimiento

  • Principales marcos de referencia del mercado (CIS, ANSSI) y comparación anglosajón / francés
  • Marcos de referencia incluidos de base y widget del panel de control
  • Métricas de cumplimiento: inventario, ficha de activo, pestaña de cumplimiento
  • Añadir o modificar un marco de referencia en un activo
  • Enciclopedia de reglas, marcos de referencia y reglas personalizadas
6

Módulo de administración

  • Visión general y configuraciones (SMTP, proxy, proveedor de identidad)
  • Gestión de conectores y creación de usuarios
  • Nodos, integraciones y alertas
  • Registros y supervisión
7

 Cierre

  • Actualizaciones de la aplicación (Docker, base, aplicación)
  • Presentación de la documentación y acceso a la API
  • Presentación del examen para la obtención de la certificación
  • Preguntas y respuestas

Insignia

Certificación de Socio Cyberwatch (CPC)

Formación en administración y despliegue

Partner Certification

Esta formación certificada está dirigida a administradores e ingenieros responsables del despliegue, la configuración avanzada y la integración de Cyberwatch en su infraestructura.

duración

2 días + examen (4h)

Formato

Presencial o a distancia

Certificación

Profesional Certificado Cyberwatch

Programa detallado

1

Día 1 — Implementación

  • Instalación de Docker en varios sistemas operativos (incluido el modo sin conexión)
  • Implementación de Cyberwatch en modo autónomo, maestro/satélites y sin conexión
  • Implementación de un escáner Docker para Cyberwatch
1

Día 2 — API, integraciones y personalización

  • Utilizar la API de Cyberwatch con bibliotecas de Python y la CLI
  • Modo air gap: conexión a una CMDB y funcionamiento desconectado
  • Conectar Cyberwatch a un sistema externo mediante integraciones nativas
  • Crear análisis, reglas de cumplimiento e informes personalizados
  • Crear alertas automáticas

Objetivos de la certificación

Saber implementar Cyberwatch de forma autónoma

Saber utilizar la API de Cyberwatch mediante Python

Saber conectar Cyberwatch con un sistema externo

Saber personalizar Cyberwatch (análisis, cumplimiento, paneles)

Prueba de certificación

Desplegar Cyberwatch en una instancia de Ubuntu

Escanear 3 máquinas (CentOS, Debian, Ubuntu) en modo con agente

Instalar y utilizar el cliente Python de la API de Cyberwatch

Definir una criticidad personalizada y asignarla a una máquina

Proponer un plan de acción de remediación

Testimonios

La plataforma centraliza tanto nuestro cumplimiento de PCI en las actividades de facturación en línea como nuestra gestión de vulnerabilidades de TI más amplia, lo que simplifica nuestra gestión de la seguridad.

CISO, energía

CISO

Los escaneos ASV trimestrales y el pentest complementario nos ofrecen una visión completa de nuestro cumplimiento PCI DSS, con informes directamente utilizables por nuestros auditores QSA.

Responsable de seguridad de pagos, finanzas

Responsable de seguridad de pagos

El endurecimiento de nuestras configuraciones siguiendo los CIS Benchmarks nos permitió cerrar puertas de entrada que ni siquiera sospechábamos, sin interrumpir nuestra producción.

Administrador de sistemas, industria

Administrador de sistemas y redes

La auditoría continua de nuestro directorio Active Directory reveló varias cuentas con privilegios mal gestionados que pudimos corregir rápidamente.

CISO, salud

CISO

Pouvoir déployer une console complète isolée d'Internet, avec mise à jour manuelle de la base de vulnérabilités, était un prérequis pour certains de nos environnements les plus critiques.

Exemple à remplacer — Responsable sécurité, secteur public

Responsable sécurité des systèmes d'information

Le mode air-gap totalement déconnecté correspond exactement à nos exigences de sécurité pour les systèmes les plus sensibles, sans compromis sur la qualité de la détection.

Exemple à remplacer — Responsable SSI, défense

Responsable de la sécurité des systèmes d'information

Le suivi de notre conformité NIS2 est désormais centralisé et actualisé en continu, ce qui simplifie considérablement nos rapports aux autorités compétentes.

Exemple à remplacer — RSSI, énergie

RSSI

La génération automatisée de preuves d'audit nous fait gagner un temps précieux lors de nos revues de conformité DORA et de nos échanges avec nos auditeurs.

Exemple à remplacer — Responsable conformité, finance

Responsable conformité

La formation Cyberwatch Certified Professional a permis à nos équipes de monter en compétence rapidement et d'exploiter pleinement les fonctionnalités de remédiation de la plateforme.

Exemple à remplacer — Responsable IT, industrie

Responsable infrastructure IT

Le patch management intégré et les tickets générés automatiquement dans notre outil ITSM ont nettement réduit nos délais de correction.

Exemple à remplacer — DSI, secteur public

DSI

Avec des centaines de dispositifs médicaux à surveiller, la priorisation par criticité métier nous permet de ne pas nous disperser tout en respectant la continuité des soins.

Exemple à remplacer — RSSI, santé

RSSI

Le scoring contextuel nous aide à concentrer nos équipes sur les vulnérabilités qui présentent un risque réel pour nos installations, plutôt que de traiter des milliers de CVE sans distinction.

Exemple à remplacer — Responsable cybersécurité, énergie

Responsable cybersécurité

Pouvoir cartographier nos environnements sensibles sans connexion réseau permanente était une exigence non négociable. Cyberwatch répond à cette contrainte tout en gardant un inventaire à jour.

Exemple à remplacer — Officier sécurité, défense

Officier de sécurité des systèmes d'information

La cartographie automatique de nos actifs nous a permis de découvrir des serveurs oubliés que nos audits précédents n'avaient jamais identifiés. C'est un vrai gain de visibilité sur notre Shadow IT.

Exemple à remplacer — Responsable sécurité, finance

Responsable sécurité IT

L'accompagnement de l'équipe Cyberwatch a été déterminant pour déployer la plateforme sur nos sites de production sans perturber nos lignes. Le support dédié répond vite et comprend nos contraintes industrielles.

Exemple à remplacer — DSI, industrie

DSI

Avec Cyberwatch, nous avons enfin une vue exhaustive de notre parc informatique et pouvons prioriser nos actions de remédiation selon un risque réel plutôt qu'une simple liste de CVE. La plateforme s'intègre bien à nos contraintes de souveraineté.

Exemple à remplacer — RSSI, secteur public

RSSI

Descubrir otras necesidades