Izglītošanās
Interaktīvas vizualizācijas un komandrindas atsauces ar sintētiskiem piemēriem - paredzēti apmācībām, demonstrācijām un sertifikācijas sagatavošanai.
Pieejamie materiāli
Linux komandu saraksts
100+ profesionālas Linux komandas - failu, procesu, tīkla, drošības un konteineru pārvaldība. Meklēšana un filtrēšana pēc kategorijas.
Atvērt atsauci → ReferenceWindows komandu saraksts
150+ profesionālas Windows komandas (cmd) un PowerShell cmdlets - failu, procesu, tīkla, drošības, AD, konteineru un atjauninājumu pārvaldība. Meklēšana un filtrēšana pēc kategorijas.
Atvērt atsauci → MetodikaSistēmanalīze
Piecas sistēmanalīzes metodes ar SVG vizualizācijām: SDLC fāzes, ieinteresēto pušu matrica, prasību hierarhija (IEEE 830), Use Case diagramma un gap analīze.
Atvērt diagrammas → DiagrammasSistēmu modelēšana
Septiņas modelēšanas metodes ar SVG vizualizācijām: ERD, UML, Conceptual→Physical slāņi, DFD, normalizācija, C4 arhitektūra un STRIDE threat modeling.
Atvērt diagrammas → CeļvedisAPI ceļvedis
Lietojumprogrammu saskarnes pēc starptautiskās prakses: REST principi (Fielding), HTTP metodes un statusa kodi (RFC 9110), drošība (OWASP API Top 10, OAuth 2.0, JWT), API vārteja vs reverse proxy vs slodzes balansētājs, dizaina prakses (RFC 9457, OpenAPI 3.1) un standartu atsauces.
Atvērt ceļvedi → CeļvedisDroša izstrāde
Droša programmatūras izstrāde pēc starptautiskās prakses: Secure by Design un Secure by Default (CISA), drošs dzīves cikls (Microsoft SDL, NIST SSDF, OWASP SAMM), drošs kods (OWASP Top 10, ASVS, CWE), CI/CD un DevSecOps ar shift-left vārtiem, automatizētā testēšana (SAST/DAST/IAST/SCA) un piegādes ķēdes integritāte (SBOM, SLSA, parakstīšana).
Atvērt ceļvedi → CeļvedisRiska analīze (ITRMS)
Informācijas un IT riska analīze pēc starptautiskās prakses: riska pārvaldības process (ISO 31000, ISO/IEC 27005), draudu modelēšana (DFD, uzticamības robežas, STRIDE), riska novērtēšana (varbūtība × ietekme, riska matrica), kvantitatīvā analīze (SLE, ALE, ROSI, FAIR), riska apstrāde (4 T) un riska reģistrs, NIST SP 800-30 un RMF (SP 800-37) un saistība ar NIS2 21. pantu, ISO 27001 un saistošie normatīvie akti.
Atvērt ceļvedi → CeļvedisCyber Kill Chain ceļvedis
Uzbrukuma anatomija starptautiskajā praksē: Lockheed Martin 7 fāzes (2011), MITRE ATT&CK 14 taktikas, Unified Kill Chain (Paul Pols 2022), Diamond Model, D3FEND aizsardzības matrica un saistība ar NIS2 23. panta incidentu ziņošanu NKDC/CERT.LV.
Atvērt ceļvedi → CeļvedisZero Trust ceļvedis
Nulles uzticības arhitektūra pēc starptautiskās prakses: septiņi NIST pamatprincipi (SP 800-207), PEP/PDP komponentes, CISA pieci pīlāri, brieduma līmeņi, pakāpenisks pārejas modelis un saistība ar NIS2 21. panta prasībām.
Atvērt ceļvedi → CeļvedisOrganizatoriskā drošība
Organizatoriskā drošība pēc starptautiskās prakses: ISO/IEC 27001 pārvaldības sistēma (ISMS, PDCA), ISO 27002 5. nodaļa (37 organizatoriskās kontroles), risku pārvaldība un piemērojamības deklarācija (SoA), lomas un pienākumu nošķiršana, drošības politikas, piegādātāju pārvaldība, incidentu pārvaldība, nepārtrauktība un atbilstība (NIS2, saistošie nacionālie un starptautiskie normatīvie akti).
Atvērt ceļvedi → CeļvedisPersonāla drošība
Personāla drošība pēc starptautiskās prakses: cilvēks kā vājākais posms un cilvēciskais ugunsmūris, ISO 27002 6. nodaļa (8 kontroles), darbinieka dzīves cikls (Joiner-Mover-Leaver), personāla pārbaude un līgumi, drošības apziņa, izglītība un kultūra, sociālā inženierija un iekšējie draudi (insider threat), notikumu ziņošana un disciplinārais process (NIST SP 800-53 PS, NIS2).
Atvērt ceļvedi → CeļvedisFiziskā drošība
Fiziskā drošība kiberdrošības kontekstā pēc starptautiskās prakses: kāpēc fiziska piekļuve apiet loģiku, aizsardzība dziļumā (drošības zonas), 5 D modelis, ISO 27002 7. nodaļa, NIST SP 800-53 PE, draudi (tailgating, RFID, evil maid, TEMPEST), vides kontroles un datu nesēju iznīcināšana (NIST SP 800-88).
Atvērt ceļvedi → CeļvedisTehnoloģiskā drošība
Tehnoloģiskās (tehniskās) kontroles pēc starptautiskās prakses: kontroļu klasifikācija, aizsardzība dziļumā (tehniskie slāņi), ISO 27002 8. nodaļa (34 kontroles), identitāte un piekļuve (IAM, MFA, PAM, Zero Trust), kriptogrāfija un datu aizsardzība, sistēmu hardening, žurnalēšana un monitorings (NIST SP 800-53, CIS Controls v8, NIS2).
Atvērt ceļvedi → CeļvedisŽurnālfailu (logu) analīze
Žurnālfailu analīze pēc starptautiskās prakses: log management dzīves cikls (NIST SP 800-92), avoti un formāti (syslog RFC 5424, JSON, EVTX), centralizēta vākšana un SIEM, analīzes tehnikas (Sigma, baseline, korelācija, Pyramid of Pain), uzbrukumu pazīmes (Windows Event ID, Linux auth.log) un standarti (ISO 27001, OWASP A09, PCI DSS, CIS Control 8).
Atvērt ceļvedi → DFIRDigitālā forensika
Populārākās Windows, Linux un macOS komandas pierādījumu iegūšanai, tīkla trafikam un žurnāliem (dd, tcpdump, ss, journalctl, wevtutil, log show, launchctl…). Interaktīvas diagrammas: gaistamības secība, incidenta cikls, pierādījumu karte, chain of custody, artefaktu ceļi.
Atvērt atsauci → CeļvedisIncidentu reaģēšana
Kiberincidentu pārvaldība pēc starptautiskās prakses: reaģēšanas dzīves cikls (NIST SP 800-61, SANS PICERL, ISO/IEC 27035), atklāšana un triāža, ierobežošana, izskaušana un atjaunošana, ENISA taksonomija, ziņošanas termiņi (NIS2 24 h / 72 h, GDPR 33. p., CERT.LV) un metrikas (MTTD, MTTR).
Atvērt ceļvedi → CeļvedisNepārtrauktība un DR
Rezerves kopijas, darbības nepārtrauktība un avārijas atkopšana pēc starptautiskās prakses: 3-2-1-1-0 kopiju stratēģija un nemaināmas kopijas, biznesa ietekmes analīze (BIA), RTO/RPO, darbības nepārtrauktības plāns (BCP, ISO 22301), avārijas atkopšanas stratēģijas (DR) un standarti (ISO/IEC 27031, NIST SP 800-34, NIS2, DORA).
Atvērt ceļvedi → CeļvedisTrešo pušu un piegādes ķēdes
Trešo pušu (TPRM) un piegādes ķēžu risku pārvaldība pēc starptautiskās prakses: uzbrukuma virsma, TPRM dzīves cikls, riska klasifikācija (tiering), programmatūras piegādes ķēde (SBOM, SLSA), standarti (ISO 27036, NIST SP 800-161, NIS2, DORA, CRA) un kontroles.
Atvērt ceļvedi → CeļvedisAudita ceļvedis
Audits atbilstoši starptautiskajai praksei: audita process (ISO 19011), Three Lines Model (IIA), audita veidi (1./2./3. puse), standartu ainava (COBIT, SOC 2, NIST), pierādījumi un izlase, atradumi un atzinums.
Atvērt ceļvedi →