EDUCATION · INTERACTIVE

Izglītošanās

Interaktīvas vizualizācijas un komandrindas atsauces ar sintētiskiem piemēriem - paredzēti apmācībām, demonstrācijām un sertifikācijas sagatavošanai.

Pieejamie materiāli

Reference

Linux komandu saraksts

100+ profesionālas Linux komandas - failu, procesu, tīkla, drošības un konteineru pārvaldība. Meklēšana un filtrēšana pēc kategorijas.

files network security containers
Atvērt atsauci →
Reference

Windows komandu saraksts

150+ profesionālas Windows komandas (cmd) un PowerShell cmdlets - failu, procesu, tīkla, drošības, AD, konteineru un atjauninājumu pārvaldība. Meklēšana un filtrēšana pēc kategorijas.

cmd powershell AD security
Atvērt atsauci →
Metodika

Sistēmanalīze

Piecas sistēmanalīzes metodes ar SVG vizualizācijām: SDLC fāzes, ieinteresēto pušu matrica, prasību hierarhija (IEEE 830), Use Case diagramma un gap analīze.

SDLC Stakeholders FURPS+ UseCase Gap
Atvērt diagrammas →
Diagrammas

Sistēmu modelēšana

Septiņas modelēšanas metodes ar SVG vizualizācijām: ERD, UML, Conceptual→Physical slāņi, DFD, normalizācija, C4 arhitektūra un STRIDE threat modeling.

ERD UML DFD C4 STRIDE
Atvērt diagrammas →
Ceļvedis

API ceļvedis

Lietojumprogrammu saskarnes pēc starptautiskās prakses: REST principi (Fielding), HTTP metodes un statusa kodi (RFC 9110), drošība (OWASP API Top 10, OAuth 2.0, JWT), API vārteja vs reverse proxy vs slodzes balansētājs, dizaina prakses (RFC 9457, OpenAPI 3.1) un standartu atsauces.

REST OAuth 2.0 OWASP API gateway
Atvērt ceļvedi →
Ceļvedis

Droša izstrāde

Droša programmatūras izstrāde pēc starptautiskās prakses: Secure by Design un Secure by Default (CISA), drošs dzīves cikls (Microsoft SDL, NIST SSDF, OWASP SAMM), drošs kods (OWASP Top 10, ASVS, CWE), CI/CD un DevSecOps ar shift-left vārtiem, automatizētā testēšana (SAST/DAST/IAST/SCA) un piegādes ķēdes integritāte (SBOM, SLSA, parakstīšana).

Secure by Design NIST SSDF DevSecOps SAST/DAST SLSA SBOM
Atvērt ceļvedi →
Ceļvedis

Riska analīze (ITRMS)

Informācijas un IT riska analīze pēc starptautiskās prakses: riska pārvaldības process (ISO 31000, ISO/IEC 27005), draudu modelēšana (DFD, uzticamības robežas, STRIDE), riska novērtēšana (varbūtība × ietekme, riska matrica), kvantitatīvā analīze (SLE, ALE, ROSI, FAIR), riska apstrāde (4 T) un riska reģistrs, NIST SP 800-30 un RMF (SP 800-37) un saistība ar NIS2 21. pantu, ISO 27001 un saistošie normatīvie akti.

ISO 31000 ISO 27005 STRIDE FAIR RMF NIS2
Atvērt ceļvedi →
Ceļvedis

Cyber Kill Chain ceļvedis

Uzbrukuma anatomija starptautiskajā praksē: Lockheed Martin 7 fāzes (2011), MITRE ATT&CK 14 taktikas, Unified Kill Chain (Paul Pols 2022), Diamond Model, D3FEND aizsardzības matrica un saistība ar NIS2 23. panta incidentu ziņošanu NKDC/CERT.LV.

LM 2011 ATT&CK UKC Diamond D3FEND NIS2 23
Atvērt ceļvedi →
Ceļvedis

Zero Trust ceļvedis

Nulles uzticības arhitektūra pēc starptautiskās prakses: septiņi NIST pamatprincipi (SP 800-207), PEP/PDP komponentes, CISA pieci pīlāri, brieduma līmeņi, pakāpenisks pārejas modelis un saistība ar NIS2 21. panta prasībām.

NIST 800-207 CISA ZTMM PEP/PDP 5 pillars NIS2
Atvērt ceļvedi →
Ceļvedis

Organizatoriskā drošība

Organizatoriskā drošība pēc starptautiskās prakses: ISO/IEC 27001 pārvaldības sistēma (ISMS, PDCA), ISO 27002 5. nodaļa (37 organizatoriskās kontroles), risku pārvaldība un piemērojamības deklarācija (SoA), lomas un pienākumu nošķiršana, drošības politikas, piegādātāju pārvaldība, incidentu pārvaldība, nepārtrauktība un atbilstība (NIS2, saistošie nacionālie un starptautiskie normatīvie akti).

ISO 27001 ISMS/PDCA 37 kontroles Risku pārvaldība SoA NIS2
Atvērt ceļvedi →
Ceļvedis

Personāla drošība

Personāla drošība pēc starptautiskās prakses: cilvēks kā vājākais posms un cilvēciskais ugunsmūris, ISO 27002 6. nodaļa (8 kontroles), darbinieka dzīves cikls (Joiner-Mover-Leaver), personāla pārbaude un līgumi, drošības apziņa, izglītība un kultūra, sociālā inženierija un iekšējie draudi (insider threat), notikumu ziņošana un disciplinārais process (NIST SP 800-53 PS, NIS2).

ISO 27002 NIST PS Joiner-Mover-Leaver Apziņa Insider threat NIS2
Atvērt ceļvedi →
Ceļvedis

Fiziskā drošība

Fiziskā drošība kiberdrošības kontekstā pēc starptautiskās prakses: kāpēc fiziska piekļuve apiet loģiku, aizsardzība dziļumā (drošības zonas), 5 D modelis, ISO 27002 7. nodaļa, NIST SP 800-53 PE, draudi (tailgating, RFID, evil maid, TEMPEST), vides kontroles un datu nesēju iznīcināšana (NIST SP 800-88).

ISO 27002 NIST PE SP 800-88 5 D Zonas NIS2
Atvērt ceļvedi →
Ceļvedis

Tehnoloģiskā drošība

Tehnoloģiskās (tehniskās) kontroles pēc starptautiskās prakses: kontroļu klasifikācija, aizsardzība dziļumā (tehniskie slāņi), ISO 27002 8. nodaļa (34 kontroles), identitāte un piekļuve (IAM, MFA, PAM, Zero Trust), kriptogrāfija un datu aizsardzība, sistēmu hardening, žurnalēšana un monitorings (NIST SP 800-53, CIS Controls v8, NIS2).

ISO 27002 CIS v8 IAM/MFA Kriptogrāfija SIEM NIS2
Atvērt ceļvedi →
Ceļvedis

Žurnālfailu (logu) analīze

Žurnālfailu analīze pēc starptautiskās prakses: log management dzīves cikls (NIST SP 800-92), avoti un formāti (syslog RFC 5424, JSON, EVTX), centralizēta vākšana un SIEM, analīzes tehnikas (Sigma, baseline, korelācija, Pyramid of Pain), uzbrukumu pazīmes (Windows Event ID, Linux auth.log) un standarti (ISO 27001, OWASP A09, PCI DSS, CIS Control 8).

SIEM syslog Event ID Sigma NIST SP 800-92
Atvērt ceļvedi →
DFIR

Digitālā forensika

Populārākās Windows, Linux un macOS komandas pierādījumu iegūšanai, tīkla trafikam un žurnāliem (dd, tcpdump, ss, journalctl, wevtutil, log show, launchctl…). Interaktīvas diagrammas: gaistamības secība, incidenta cikls, pierādījumu karte, chain of custody, artefaktu ceļi.

evidence traffic logs triage RFC 3227
Atvērt atsauci →
Ceļvedis

Incidentu reaģēšana

Kiberincidentu pārvaldība pēc starptautiskās prakses: reaģēšanas dzīves cikls (NIST SP 800-61, SANS PICERL, ISO/IEC 27035), atklāšana un triāža, ierobežošana, izskaušana un atjaunošana, ENISA taksonomija, ziņošanas termiņi (NIS2 24 h / 72 h, GDPR 33. p., CERT.LV) un metrikas (MTTD, MTTR).

NIST 800-61 PICERL ISO 27035 ENISA NIS2 CERT.LV
Atvērt ceļvedi →
Ceļvedis

Nepārtrauktība un DR

Rezerves kopijas, darbības nepārtrauktība un avārijas atkopšana pēc starptautiskās prakses: 3-2-1-1-0 kopiju stratēģija un nemaināmas kopijas, biznesa ietekmes analīze (BIA), RTO/RPO, darbības nepārtrauktības plāns (BCP, ISO 22301), avārijas atkopšanas stratēģijas (DR) un standarti (ISO/IEC 27031, NIST SP 800-34, NIS2, DORA).

3-2-1 RTO/RPO ISO 22301 SP 800-34 DR NIS2
Atvērt ceļvedi →
Ceļvedis

Trešo pušu un piegādes ķēdes

Trešo pušu (TPRM) un piegādes ķēžu risku pārvaldība pēc starptautiskās prakses: uzbrukuma virsma, TPRM dzīves cikls, riska klasifikācija (tiering), programmatūras piegādes ķēde (SBOM, SLSA), standarti (ISO 27036, NIST SP 800-161, NIS2, DORA, CRA) un kontroles.

TPRM ISO 27036 SP 800-161 SBOM SLSA NIS2
Atvērt ceļvedi →
Ceļvedis

Audita ceļvedis

Audits atbilstoši starptautiskajai praksei: audita process (ISO 19011), Three Lines Model (IIA), audita veidi (1./2./3. puse), standartu ainava (COBIT, SOC 2, NIST), pierādījumi un izlase, atradumi un atzinums.

ISO 19011 IIA COBIT SOC 2 NIS2
Atvērt ceļvedi →