Особливості OciDeck

Огляд найважливіших опцій OciDeck.

OciDeck

Почати роботу

Використовуйте OciDeck у браузері, завантажте його на комп'ютер, приєднуйтеся до групи Signal або перегляньте вихідний код.

OciDeck поєднує структурований редактор презентацій із відкритим сховищем у Marp Markdown. Наведений нижче список функцій базується на огляді в репозиторії OciDeck і перекладений для цього сайту. Джерело англійською мовою зберігається в content/en/ocideck/features.md, тому пізніший переклад сайту не потрібно починати спочатку.

Конфіденційність і безпечний обмін

OciDeck створено для ситуацій, у яких презентації також можуть бути документами з ризиком: навчання з прикладами, адміністративний брифінг, звіт про перевірку пера, аналіз інцидентів або внутрішня інформаційна панель. Таким чином, конфіденційність і класифікація не є окремими від експорту, а є частиною звичайного робочого процесу.

  • OciWacht здійснює локальний пошук потенційно конфіденційних даних, таких як ідентифікаційні номери, IBAN, платіжні картки, адреси електронної пошти, номери телефонів, ключі API, токени, закриті ключі, паролі та спеціальні категорії персональних даних.
  • Перевірка проводиться на пристрої. Вам не потрібно звертатися до зовнішньої служби, щоб виконати перевірку конфіденційності.
  • Для кожного висновку ви можете вибрати: прийняти, прийняти з попередженням або виключити з представлення та експорту.
  • Редагування не відбувається як косметична чорна смуга над текстом. Дані, які ви пропускаєте, не потраплять до рівня візуалізації або експорту.
  • Вихідна презентація може залишатися повною для власника, тоді як відредагована версія може безпечно поширюватися ширше.
  • Результати конфіденційності розміщуються поруч з іншими засобами контролю якості, щоб вони не ставали видимими лише наприкінці процесу.

[Панель якості з трьома результатами конфіденційності на одному слайді: адреса електронної пошти та номер телефону, кожен з яких показано скорочено.](/images/ocideck/ociwacht-privacy.png)

OciAwaiting a contact slide in action. Жовта панель якості вгорі повідомляє про три виявлення конфіденційності: дві адреси електронної пошти та номер телефону, які можна знайти в маркерах нижче. Зверніть увагу, що кожне знайдене значення відображається скороченим — «(j…l)», «(0…8)» — повні дані більше ніде не з’являються, навіть у самому повідомленні. Для кожної знахідки ви обираєте: оцінити та залишити на місці або більше ніколи не повідомляти. Весь контроль виконується на вашому власному пристрої; нічого не надходить до зовнішньої служби.

Докладніше про чому функції конфіденційності особливі.

Графіки та дані

OciDeck підтримує гістограми, горизонтальні гістограми та діаграми з накопиченням, комбіновані діаграми, лінійні та площинні діаграми, кругові та круглі діаграми, радарні/павукоподібні діаграми, точкові діаграми, водоспади та теплові карти тощо. Наприклад, теплову карту також можна використовувати як матрицю ймовірності впливу для ризиків.

Дані можна вводити в таблицю або імпортувати з CSV. Специфікація зберігається в Markdown як JSON; за бажанням графік може вказувати на файли CSV у акуратному каталозі data/. Для експорту в HTML діаграми включено як окремий SVG.

[Стовпчаста діаграма з трьома серіями на чверть, намальована в стилі колоди.](/images/ocideck/slide-grafiek.png)

Ось як відображається слайд графіка. Чотири чверті, три діапазони — високий, середній і низький — автоматично в кольорах і шрифті профілю стилю, з легендою та мітками осей. Markdown колоди містить лише специфікацію даних; OciDeck виконує креслення в прямому ефірі в редакторі, під час презентації та під час кожного експорту. Графік можна намалювати з анімацією під час відкриття слайда.

[Матриця ризиків як теплова карта: шанси на вплив у п’яти класах, від світло-жовтого до темно-червоного.](/images/ocideck/slide-risicomatrix.png)

Теплова карта як матриця ризику. П’ять класів ймовірності, помножених на п’ять класів впливу, кожна клітинка забарвлена від світло-жовтого до темно-червоного відповідно до оцінки, з кольоровою шкалою внизу. Це той самий тип графіка, який також використовується для звичайних теплових карт: позначте осі випадковості та впливу, і ви отримаєте матрицю ризику, яка складається з даних, а не з окремих кольорових прямокутників.

[Приладова панель у кабіні з чотирма лічильниками: охоплення заходів, рівень ризику, швидкість відновлення та тенденція відкритих знахідок.](/images/ocideck/slide-dashboard.png)

Інформаційна панель кабіни для наради про статус. Чотири вимірювачі на одному слайді: спідометр для охоплення заходів, термометр для рівня ризику, вольтметр для швидкості відновлення та лічильник зростання/спаду для тенденції відкритих знахідок. Кожен лічильник має зелену та червону зони, і при відкритті слайда голки можуть рухатися до свого значення.

Контрольні списки під час презентацій

  • Слайди контрольного списку можна відмітити під час презентації, щоб прогрес залишався видимим, не виходячи з презентації.
  • Це можна використовувати для тренінгів, семінарів, демонстрацій, перевірок безпеки та звітів MIAUW, у яких кроки, перевірки чи висновки виконуються в реальному часі.
  • Перегляд аудиторії залишається синхронізованим із доповідачем, тому позначені елементи стають частиною самої презентації.

Поділіться на потрібному рівні

Не кожен слайд призначений для кожної аудиторії. Таким чином, OciDeck допомагає визначити для кожної презентації та кожного слайда, наскільки широко можна поширювати інформацію. Під капотом це можливо завдяки класифікації TLP: міжнародній системі кольорів для конфіденційності. На практиці це головним чином означає, що OciDeck може допомогти запобігти випадковому потраплянню внутрішнього слайда в ширший експорт або презентацію.

  • Колоді можна надати загальний доступ або рівень конфіденційності.
  • Слайдам можна надати власний рівень, якщо вони більш чутливі, ніж решта презентації.
  • Слайди, більш чутливі, ніж вибраний рівень презентації, можуть бути автоматично пропущені під час презентації та експорту.
  • Візуальне маркування може відповідати кольорам FIRST TLP 2.0, користувачеві не потрібно знати абревіатуру.
  • Експорт може бути закрито без помилок, якщо правила класифікації неправильні.
  • Експорт метаданих може передавати інформацію про класифікацію в PDF, PPTX і HTML.

[Слайд із позначкою TLP:AMBER і водяним знаком із назвою організації поверх вмісту.](/images/ocideck/slide-tlp.png)

Слайд, класифікований як TLP:AMBER. У нижньому правому куті розміщено мітку TLP офіційних кольорів FIRST, а по діагоналі вмісту водяний знак із класифікацією та назвою організації. Обидва відтворюються програмою — нічого не вставляється вручну — і переміщуються до презентації, PDF, PPTX і HTML. Якщо ви презентуєте або експортуєте для ширшої аудиторії, ніж дозволяє класифікація, цей слайд автоматично залишиться позаду.

Докладніше про частини відповідного рівня та класифікації TLP.

Форми та вміст слайдів

  • Структуровані редактори для кожного типу слайда: заголовок, маркери, дві колонки, маркери із зображенням, одинарні або подвійні зображення, цитати, таблиці, розділи, відео, аудіо, вихідний код, графіки, інформаційні панелі кабіни, інтерактивні запитання, часові шкали та безкоштовний Markdown.
  • Слайди вихідного коду з підсвічуванням синтаксису для кожної мови програмування. Код зберігається як огороджений кодовий блок і масштабується з площиною ковзання.
  • Безкоштовні слайди Markdown із підсвічуванням синтаксису, математикою LaTeX і діаграмами Mermaid.
  • Слайди шкали часу, які перетворюють події зі звичайного списку Markdown на анімовану шкалу часу.

[Анімований слайд шкали часу з чотирма подіями від сповіщення до оцінки.](/images/ocideck/slide-tijdlijn.png)

Слайд шкали часу, від сповіщення до оцінки. У Markdown це не що інше, як звичайний список із чотирма рядками — «День 0 :: Сповіщення протягом :: …». OciDeck перетворює це на часову шкалу з вузлами, картками над і під лінією та коротким поясненням для кожної події. Під час презентації лінію можна проводити покроково.

[Слайд коду, що показує код Python із виділенням синтаксису на темній ділянці.](/images/ocideck/slide-code.png)

Слайд коду зі справжнім вихідним кодом. Код зазначено як виділений блок коду в Markdown і показано на слайді з підсвічуванням синтаксису в темній області коду — тут рядок виявлення Python. Тому немає знімка екрана з редактора: код залишається текстовим, доступним для пошуку та редагування, і масштабується відповідно до області слайда.

Докладніше про що робить Marp Markdown можливим.

Презентація

  • Попередній перегляд під час редагування.
  • Повний екран із навігацією з клавіатури, порожнім екраном, автоматичним переходом і оглядом слайдів.
  • Перегляд доповідача з поточним слайдом, наступним слайдом, нотатками та таймером.
  • Репетиційний режим із зворотним відліком, часом на слайд і підсумком.
  • Подвійний екран доповідача: проектор показує слайд, ноутбук – вид доповідача.
  • Шар анотації з пером, маркером, гумкою та лазерним покажчиком. Анотації залишаються відокремленими від Marp Markdown і можуть бути збережені як додаткова інформація.

[Режим презентації з титульним слайдом на весь екран.](/images/ocideck/presentatie.png)

Режим презентації, яким його бачить аудиторія. Слайд заголовка заповнює весь екран у профілі стилю колоди — тут із логотипом LibreKAT унизу ліворуч. Навігація здійснюється за допомогою клавіатури, і за допомогою однієї клавіші ви можете переключитися на чорний екран, огляд слайдів або перегляд доповідача. Якщо ви підключите проектор, це зображення перейде на великий екран, а ви збережете вигляд доповідача.

Взаємодія

  • Слайди вікторини з кількома варіантами відповідей, правда/неправда, кілька правильних відповідей або питання порядку.
  • Презентація може продовжувати блокуватися, доки на запитання не буде дано правильну відповідь.
  • Таблиці, які можна редагувати під час презентації, вимкнено, якщо ви навмисно не ввімкнули це.
  • Контрольні списки можна заповнювати під час презентації.
  • Вид аудиторії залишається синхронізованим з доповідачем.

[Слайд вікторини з чотирма варіантами відповідей, правильна з яких світиться зеленим кольором.](/images/ocideck/slide-quiz.png)

Слайд вікторини після відповіді. Питання знаходиться вгорі, чотири варіанти нижче; правильна відповідь виділена зеленим кольором. У нижній частині слайда наведено правила, які ви встановлюєте для кожного запитання: відображайте варіанти в довільному порядку та повторіть спробу, якщо ви отримаєте неправильну відповідь. Презентація може навіть відмовитися від продовження, доки на запитання не буде дано правильну відповідь — корисно для навчання та тестування.

Звітність про інформаційну безпеку

OciDeck містить додатковий модуль пентесту MIAUW, вимкнений за замовчуванням. Цей модуль призначений для звітів згідно з Методикою дослідження інформаційної безпеки з аудиторським значенням.

Модуль додає, серед іншого:

  • слайди пошуку, резюме висновків, контрольний список, матриця обсягу та слайди підписання;
  • конструктор CVSS 4.0 з офлайн-селектором CWE і полями CVE;
  • майстер пошуку;
  • огляд відповідності вимогам MIAUW;
  • автоматична нумерація висновків;
  • хешування доказів SHA1 і SHA-256;
  • перевірки охоплення обсягу;
  • похідне резюме керівництва;
  • доопрацювання та скріплення звітів;
  • додаткова позначка часу RFC 3161;
  • експорт в шаблон звіту MIAUW;
  • зашифрований файл аудиту AES-256 зі звітом, доказами та хеш-таблицями.

За замовчуванням все працює офлайн. Додаткова допомога штучного інтелекту закрита конфіденційністю.

Імпорт, експорт і зберігання

— Презентації зберігаються як стандартна Marp Markdown.

  • OciDeck може імпортувати наявні слайди.
  • Експорт у PDF, PPTX із нотатками доповідача та автономним офлайновим HTML.
  • Колоди можна зберігати як самодостатній пакет активів.
  • Nextcloud/WebDAV може бути джерелом для пакетів .ocideck і колод Marp Markdown.
  • Паролі програм зберігаються в зашифрованому вигляді в брелоку ОС.

[Діалогове вікно експорту з експортом PDF, PPTX і HTML і вибором цільової групи «Завершено» або «Відредаговано».](/images/ocideck/exportdialoog.png)

Діалогове вікно експорту. Угорі зелене підтвердження того, що контроль якості не залишив нічого відкритого - якщо це було так, експорт можна заблокувати. Нижче наведено три формати виводу: PDF, PPTX із нотатками доповідача та окрема офлайн-версія HTML. І внизу питання, яке не ставлять інші інструменти презентації: для кого цей експорт? «Завершено» для клієнта чи аудитора, «Відредаговано» для ширшої аудиторії — те, що ви позначили як «пропущено», просто не відображається в цій версії.

Продуктивність і доступність

  • Пошук і заміна.
  • Пошук слайдів.
  • Скасувати/повторити.
  • Пропустити слайди.
  • Множинний вибір із масовим копіюванням, видаленням або пропуском.
  • Кілька колод у вкладках.
  • Вставте вибрані таблиці, таблиці CSV або Markdown у комірки таблиці. — Режим розцінки для всієї колоди з пошуком/заміною та перевіркою структурного синтаксису. — Інтерфейс, орієнтований на WCAG 2.1: масштаб тексту до 200%, елементи керування з клавіатури, мітки програми зчитування з екрана та повідомлення про зміну слайдів.
  • Автоматичне відновлення після збою.

Тематизація та локалізація

OciDeck підтримує профілі стилів для колод і вихідного коду, спеціальні кольори, шрифти, логотип і нижній колонтитул. Сама програма також має профілі зовнішнього вигляду, включаючи темний інтерфейс. Шрифти та тема Marp CSS об’єднані без доступу до мережі.

Інтерфейс перекладено на 31 мову, включаючи нідерландську, англійську, німецьку, французьку, іспанську, португальську, українську, фризьку, латинську, папіаменту та клінгонську. Тести гарантують, що всі рядки інтерфейсу залишаються доступними всіма мовами.

[Редактор в темному інтерфейсі, з тим же редактором графіків і смугою слайдів.](/images/ocideck/donkere-interface.png)

Той самий редактор у темному профілі інтерфейсу. Усе робоче середовище — панелі, поля введення, смуга слайдів — стає темним, а самі слайди зберігають власний профіль стилю: те, що ви експортуєте, не змінюється. Профілі інтерфейсу доступні в різних варіантах, а інтерфейс перекладено десятками мов.

Відкритий код

OciDeck є відкритим вихідним кодом за публічною ліцензією Європейського Союзу 1.2. Репозиторій знаходиться за адресою:

https://pawprint.vigilis.online/LibreKAT/Ocideck