EDUCATION · INTERACTIVE

Izglītošanās

Interaktīvas vizualizācijas un komandrindas atsauces ar sintētiskiem piemēriem - paredzēti mācībām, demonstrācijām un sertifikācijas sagatavošanai.

Pieejamie materiāli

Reference

Linux komandu saraksts

100+ profesionālas Linux komandas - failu, procesu, tīkla, drošības un konteineru pārvaldība. Meklēšana un filtrēšana pēc kategorijas.

files network security containers
Atvērt atsauci →
Reference

Windows komandu saraksts

150+ profesionālas Windows komandas (cmd) un PowerShell cmdlets - failu, procesu, tīkla, drošības, AD, konteineru un atjauninājumu pārvaldība. Meklēšana un filtrēšana pēc kategorijas.

cmd powershell AD security
Atvērt atsauci →
Ceļvedis

API ceļvedis

Lietojumprogrammu saskarnes pēc starptautiskās prakses: REST principi (Fielding), HTTP metodes un statusa kodi (RFC 9110), drošība (OWASP API Top 10, OAuth 2.0, JWT), API vārteja vs reverse proxy vs slodzes balansētājs, dizaina prakses (RFC 9457, OpenAPI 3.1) un standartu atsauces.

REST OAuth 2.0 OWASP API gateway
Atvērt ceļvedi →
DFIR

Digitālā forensika

Populārākās Windows, Linux un macOS komandas pierādījumu iegūšanai, tīkla trafikam un žurnāliem (dd, tcpdump, ss, journalctl, wevtutil, log show, launchctl…). Interaktīvas diagrammas: gaistamības secība, incidenta cikls, pierādījumu karte, chain of custody, artefaktu ceļi.

evidence traffic logs triage RFC 3227
Atvērt atsauci →
Ceļvedis

Žurnālfailu (logu) analīze

Žurnālfailu analīze pēc starptautiskās prakses: log management dzīves cikls (NIST SP 800-92), avoti un formāti (syslog RFC 5424, JSON, EVTX), centralizēta vākšana un SIEM, analīzes tehnikas (Sigma, baseline, korelācija, Pyramid of Pain), uzbrukumu pazīmes (Windows Event ID, Linux auth.log) un standarti (ISO 27001, OWASP A09, PCI DSS, CIS Control 8).

SIEM syslog Event ID Sigma NIST SP 800-92
Atvērt ceļvedi →
Diagrammas

Sistēmu modelēšana

Septiņas modelēšanas metodes ar SVG vizualizācijām: ERD, UML, Conceptual→Physical slāņi, DFD, normalizācija, C4 arhitektūra un STRIDE threat modeling.

ERD UML DFD C4 STRIDE
Atvērt diagrammas →
Metodika

Sistēmanalīze

Piecas sistēmanalīzes metodes ar SVG vizualizācijām: SDLC fāzes, ieinteresēto pušu matrica, prasību hierarhija (IEEE 830), Use Case diagramma un gap analīze.

SDLC Stakeholders FURPS+ UseCase Gap
Atvērt diagrammas →
Ceļvedis

Audita ceļvedis

Audits atbilstoši starptautiskajai praksei: audita process (ISO 19011), Three Lines Model (IIA), audita veidi (1./2./3. puse), standartu ainava (COBIT, SOC 2, NIST), pierādījumi un izlase, atradumi un atzinums.

ISO 19011 IIA COBIT SOC 2 NIS2
Atvērt ceļvedi →
Ceļvedis

Zero Trust ceļvedis

Nulles uzticības arhitektūra pēc starptautiskās prakses: septiņi NIST pamatprincipi (SP 800-207), PEP/PDP komponentes, CISA pieci pīlāri, brieduma līmeņi, pakāpenisks pārejas modelis un saistība ar NIS2 21. panta prasībām.

NIST 800-207 CISA ZTMM PEP/PDP 5 pillars NIS2
Atvērt ceļvedi →
Ceļvedis

Cyber Kill Chain ceļvedis

Uzbrukuma anatomija starptautiskajā praksē: Lockheed Martin 7 fāzes (2011), MITRE ATT&CK 14 taktikas, Unified Kill Chain (Paul Pols 2022), Diamond Model, D3FEND aizsardzības matrica un saistība ar NIS2 23. panta incidentu ziņošanu NKDC/CERT.LV.

LM 2011 ATT&CK UKC Diamond D3FEND NIS2 23
Atvērt ceļvedi →
Ceļvedis

Trešo pušu un piegādes ķēdes

Trešo pušu (TPRM) un piegādes ķēžu risku pārvaldība pēc starptautiskās prakses: uzbrukuma virsma, TPRM dzīves cikls, riska klasifikācija (tiering), programmatūras piegādes ķēde (SBOM, SLSA), standarti (ISO 27036, NIST SP 800-161, NIS2, DORA, CRA) un kontroles.

TPRM ISO 27036 SP 800-161 SBOM SLSA NIS2
Atvērt ceļvedi →

Drošības vadlīnijas un atsauces