Naujienos ir incidentų analizės.
Praktinės saugumo išvados iš realių incidentų, CVE pažeidžiamumų analizės ir IT infrastruktūros administravimo patirtis.
Nuorodą išsiuntėte vienam klientui. Kas dar gali atidaryti jūsų įmonės dokumentus?
OneDrive, SharePoint ir Teams dokumentų bendrinimas: nuorodų tipai, senos prieigos, leidimai, galiojimo terminai ir praktinė patikra įmonei.
Skaityti INsec praktiką →Darbuotojai kelia įmonės dokumentus į DI įrankius: ar žinote, kur keliauja jūsų duomenys?
Kaip valdyti DI naudojimą įmonėje: paskyros, dokumentų saugojimas, jungčių teisės, taisyklės darbuotojams ir veiksmai netinkamai įkėlus duomenis.
Skaityti INsec praktiką →Kas gali prisijungti prie jūsų įmonės kompiuterių? „AnyDesk“, „TeamViewer“ ir RDP prieigų auditas
Kaip inventorizuoti AnyDesk, TeamViewer ir RDP prieigas, patikrinti MFA bei tiekėjų teises ir panaikinti senus prisijungimus nesutrikdant darbo.
Skaityti INsec praktiką →Vaizdo stebėjimo kameros verslui: „UniFi Protect“ prieš kitus gamintojus. DI galimybės, saugumas ir Lietuvos reikalavimai
Ubiquiti, Hikvision, Dahua, Axis, Hanwha Vision, Bosch, Vivotek ir VIGI palyginimas: DI funkcijos, sistemos kaina, NKSC rekomendacijos ir privatumas.
Skaityti INsec praktiką →Skambina „IT skyrius“ ir prašo atnaujinti prisijungimą: kaip prarandamos „Microsoft 365“ paskyros
Sukčiai apsimeta IT pagalba ir prašo atnaujinti MFA ar passkey: kaip atpažinti apgaulę, apsaugoti Microsoft 365 paskyrą ir reaguoti po incidento.
Skaityti INsec praktiką →Atsarginės kopijos yra. Bet ar įmonė rytoj galėtų atkurti darbą?
Kodėl sėkminga atsarginė kopija dar negarantuoja veiklos atkūrimo: RAID, sinchronizavimas, kopijų apsauga, RPO, RTO ir praktinis atkūrimo bandymas.
Skaityti INsec praktiką →Senas Windows Server įmonėje: kurios versijos jau nebepalaikomos ir ką planuoti iki 2027 metų?
Windows Server 2016, 2012 / R2, 2008 / R2 ir 2003: palaikymo pabaiga, ESU terminai ir praktinis įmonės serverių migracijos planas.
Skaityti INsec praktiką →Ar Hikvision kameros uždraustos Lietuvoje? Ką iš tikrųjų reiškia naujos saugumo rekomendacijos verslui
2026 m. NKSC rekomendacijos, pirkimų ribojimai ir Hikvision kamerų saugumas: ką patikrinti verslui ir kada planuoti įrangos keitimą.
Skaityti INsec praktiką →Kas nutinka, kai įmonės DNS valdo buvęs darbuotojas arba senas IT tiekėjas?
Kaip perimti įmonės domeną ir DNS: turėtojas, registratorius, Cloudflare, DNSSEC bei MX, SPF, DKIM ir DMARC patikra.
Skaityti INsec praktiką →Darbuotojas išėjo iš įmonės. Ar jo prieigos tikrai uždarytos?
Darbuotojo išėjimo IT kontrolinis sąrašas: Microsoft 365, AD, VPN, aktyvios sesijos, bendros prieigos ir saugus įmonės duomenų perdavimas.
Skaityti INsec praktiką →Kas atsidengę internete: savęs patikrinimas su Shodan ir Censys
Kaip teisėtai patikrinti savo viešus IP bei domenus, įvertinti atvirus portus, paslaugas ir sertifikatus bei sumažinti netikėtos ekspozicijos riziką.
Skaityti INsec praktiką →Atvykstame į įmonę be IT dokumentacijos. Nuo ko pradedame?
Reali pirmos darbo dienos eiga: prieigos, MikroTik, switch'ai, VLAN, Wi‑Fi, AD, virtualizacija, M365, domenai, backup, kameros, UPS ir monitoringas.
Skaityti INsec praktiką →Ubiquiti kritinės spragos: Security Advisory 067
22 spragos „UniFi“ produktuose: kritinis komandų vykdymas „Protect“, „UniFi OS“ autentifikavimo apėjimas, privilegijų pakėlimas ir pataisytos versijos.
Skaityti saugumo analizę →Kodėl backup serverio nelaikome tame pačiame tinkle
Ransomware scenarijus ir praktiška backup architektūra: atskiros paskyros, VLAN, Veeam, NAS, immutable ar offline kopija ir 3-2-1-1-0 taisyklė.
Skaityti INsec praktiką →Kaip sujungiame kelis įmonės filialus su MikroTik ir WireGuard
Praktinė kelių filialų MikroTik ir WireGuard schema: adresavimas, routing, VLAN, DNS ir AD, prieigos kontrolė, monitoringas ir atsarginis internetas.
Skaityti INsec praktiką →Kaip perimame kitos IT įmonės prižiūrėtą infrastruktūrą
Praktiškas IT infrastruktūros perėmimo planas: inventorizacija, administratorių paskyros, domenai, M365, AD ir Entra, firewall, backup, monitoringas ir pirmosios 30 dienų.
Skaityti INsec praktiką →Kaip projektuojame UniFi infrastruktūrą įmonei
Praktinė UniFi įmonės architektūra: Gateway, Core, VLAN, switch, AP, Protect ir Access, atskiri kamerų bei IoT tinklai ir saugus nuotolinis administravimas.
Skaityti INsec praktiką →Kaip stebime 100+ įrenginių infrastruktūrą su Zabbix ir Wazuh
Kaip Zabbix ir Wazuh kartu stebi 100+ įrenginių: availability, performance ir security, alertai, FIM, Windows/Linux, switch, router ir serverių monitoringas.
Skaityti INsec praktiką →Kaip ruošiame įmonę ransomware incidentui dar prieš jam įvykstant
Praktinis pasirengimas ransomware incidentui: segmentacija, MFA, backup, EDR ir SIEM, privilegijuotos paskyros, recovery planas ir reguliarūs testai.
Skaityti INsec praktiką →Kaip atrodytų Proxmox klasteris 20–50 vartotojų įmonei
Praktinis 3 mazgų architektūros pavyzdys: storage, quorum, HA, backup, 10/25 GbE ir atskiros management, VM bei backup jungtys.
Skaityti INsec praktiką →Kaip projektuojame VLAN tinklą gamybinėje įmonėje
Praktinė architektūra: Office, Server, Production, Cameras, IoT, Guest, Management ir Backup zonos, MikroTik/UniFi bei firewall logika.
Skaityti INsec praktiką →MikroTik „MikroTrick“: kritinės SSH spragos aktyviai išnaudojamos
CERT Polska patvirtino realias atakas prieš viešai pasiekiamus RouterOS SSH servisus. Pataisytos versijos, CVE, kompromitavimo indikatoriai ir praktiniai veiksmai administratoriams.
Skaityti straipsnį →Atviras SQL Server internete: CVE, TCP/1433 ir ransomware rizika
Kodėl pavojinga palikti Microsoft SQL Server prieinamą iš interneto, nediegti saugumo pataisų ir kaip pažeidžiamumas, per didelės teisės bei silpna segmentacija gali baigtis duomenų užšifravimu.
Skaityti straipsnį →Zimbra CVE-2026-73570: aktyviai išnaudojama RCE spraga
Realaus kompromitavimo analizė: specialiai suformuotos SMTP užklausos, nuotolinis komandų vykdymas, Perl backdoor, C2 ryšiai ir JSP backdoor.
Skaityti analizę →