Kiberdrošība ētisko hakeru skatījumā

Rakstām par jaunām ievainojamībām, uzbrucēju paņēmieniem un prasībām, ko Latvijas organizācijām nosaka Nacionālās kiberdrošības likums (NKDL). Katra raksta pamatā ir vai nu mūsu pašu ielaušanās tests, vai publiski pārbaudāms avots.

vai ielaušanās testēšana Latvijā ir obligāta

Vai ielaušanās testēšana ir obligāta?

2026. gada 5. septembris

Tirgus atbild vai nu „jā, katru gadu“, vai „nē, obligāts ir tikai audits“. Abas atbildes ir neprecīzas. MK noteikumu Nr. 397 8.2. apakšnodaļa nosaka gadījumus, biežumu un prasības testa veicējam, un neviena no tām nesakrīt ar to, ko sola vendoru lapas.

Lasīt vairāk

Cik maksā ielaušanās tests: darbu mēra cilvēkdienās, tipisks projekts ir 5–15 cilvēkdienas, izpildes laiks 1–3 nedēļas

Cik maksā ielaušanās tests un kas nosaka tā cenu

2026. gada 28. augusts

Ielaušanās testu mēra cilvēkdienās, nevis gabalos. Kas darba ietilpību ceļ, kā aprēķināt savu tvērumu, cik ilgi projekts notiek un ko par cenu tiešām pasaka Latvijas tirgū publicētie skaitļi.

Lasīt vairāk

ISO 27001 un NKDL: kur beidzas standarts un sākas likums

Vai ar ISO 27001 pietiek NKDL prasībām?

2026. gada 20. augusts

Sertifikāts aizver lielāko daļu satura prasību, un tas tiešām saīsina ceļu. Septiņas lietas tas neaizver: paziņošanu Nacionālajam kiberdrošības centram, kiberdrošības pārvaldnieka noteikšanu, sistēmu klasificēšanu, pašvērtējuma ziņojumu, incidentu ziņošanu, atbilstības auditu un obligātos ielaušanās testus A klases sistēmām.

Lasīt vairāk

Skenera konstatējumu saraksts un manuāli pārbaudīts uzbrukuma ceļš blakus

Ievainojamību skenēšana vai ielaušanās tests: kur beidzas skenera iespējas

2026. gada 12. augusts

Skeneris salīdzina versijas ar zināmo kļūdu datubāzi. Ko tas atrod droši, ko nespēj atrast strukturāli, kāpēc daļa konstatējumu ir kļūdaini pozitīvi, kā lasīt CVSS vērtību un kāpēc „drošības skenēšana“ Latvijā ir pavisam cita lieta.

Lasīt vairāk

kiberdrošības audits un sagatavošanās tam

Kiberdrošības audits: kurš to veic un kā tam sagatavoties

2026. gada 28. jūlijs

Audits nemēra, vai sistēmā var ielauzties. Tas mēra, vai aizsardzību var pierādīt. Apkopojām, ko nosaka Nacionālās kiberdrošības likuma 44. pants, kurš drīkst veikt atbilstības auditu un kādus tehniskos pierādījumus sagatavot jau iepriekš.

Lasīt vairāk

Ētiskā hakera izvēle: rakstiska atļauja, pārbaudāmi sertifikāti un ziņojums ar pierādījumiem

Ētiskais hakeris: kam uzticēt pārbaudi?

2026. gada 16. jūlijs

Kas atšķir ētisko hakeri no uzbrucēja, kuri sertifikāti tiešām kaut ko apliecina, kas jāieraksta līgumā un kāds izskatās ziņojums, par kuru ir vērts maksāt.

Lasīt vairāk

Atklājiet savas vājās vietas ielaušanās testā, pirms tās izmanto uzbrucēji.

Pieteikties bezmaksas konsultācijai