Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Siber Güvenlik

/siberguvenlik · 1.YIL

Siber güvenlik topluluğu: güvenlik haberleri, zafiyet analizleri, CTF yarışmaları, kariyer yolları, KVKK ve kurumsal güvenlik pratikleri. Savunan tarafın kanalı.

23 içerik Katıl
#siber güvenlik akışına dön
@cherryblossom · 7 gün önce

yedekleme stratejisi: üç kopya kuralı gerçekten yeterli mi

Yaygın tavsiye, üç kopya tutmak, ikisini farklı ortamda saklamak ve birini fiziksel olarak başka yerde tutmak. İyi bir başlangıç ama günümüz tehditleri için eksik kalıyor.

Eksik kalan yer şu: fidye yazılımları artık yedekleri de hedefliyor. Ağa bağlı bir yedek diski şifreliyor, bulut senkronizasyonunu bozuyor.

Eklenmesi gereken iki şey var:

En az bir kopyanın tamamen bağlantısız olması. Yani yazıldıktan sonra ağdan ayrılan veya değiştirilemez olarak işaretlenen bir kopya.

Geri yükleme testinin düzenli yapılması. Yedek almak bir şey ifade etmiyor, geri yükleyebildiğinizi kanıtlamanız gerekiyor.

Pratik bir düzen:

Günlük otomatik yedek, hızlı erişilebilir bir ortama.

Haftalık yedek, değiştirilemez olarak işaretlenmiş bulut depolamaya.

Aylık yedek, tamamen çevrimdışı bir ortama.

Bir de saklama süreleri tanımlı olmalı. Sonsuza kadar saklamak hem maliyetli hem kişisel veri mevzuatı açısından sorunlu.

Dikkat edilecek diğer noktalar:

Neyi yedeklediğinizi bilin. Çoğu şirket veritabanını yedekliyor ama yapılandırma dosyalarını, sertifikaları ve dokümanları unutuyor. Sıfırdan kurulum yapabilmek için hepsi gerekiyor.

Yedeklerin şifrelenmesi. Özellikle fiziksel ortamda taşınanların.

Geri yükleme süresini ölçün. İş sürekliliği planı için bu sayı gerekiyor. Yedekten dönmek üç gün sürüyorsa bunu bilmelisiniz.

Yedekleme hesabının ayrı ve yüksek yetkili olmaması. Ele geçirilen bir yönetici hesabı yedekleri de silebiliyor.

Biz geri yükleme tatbikatını üç ayda bir yapıyoruz ve her seferinde küçük bir eksik buluyoruz.
0 3 yorum
Yorumlar (3)
@erayuzun · 5 gün önce 5
Neyi yedeklediğinizi bilin maddesi en çok gözden kaçan kısım, altını çizmek isterim.

Bizde felaket senaryosu tatbikatında ortaya çıktı: veritabanı yedeği vardı ama uygulamanın yapılandırma dosyaları hiç yedeklenmiyordu.

Sıfırdan kurulum denediğimizde uygulamayı ayağa kaldıramadık çünkü hangi ayarların ne olduğunu kimse hatırlamıyordu.

Çözüm olarak bütün yapılandırmayı sürüm kontrolüne taşıdık. Hem yedeklenmiş oluyor hem değişiklik geçmişi görünüyor.
@vahabdemir · 2 gün önce 2
Geri yükleme süresini ölçme tavsiyesi iş tarafı için çok değerli.

Yönetime yedeğimiz var demek yetmiyor. Kaç saat içinde ayağa kalkarız sorusunun cevabı gerekiyor.

Biz ölçtüğümüzde on sekiz saat çıktı ve bu kabul edilemezdi. Süreyi kısaltmak için yatırım yaptık, şimdi dört saat.

Bu sayıyı bilmek, ne kadar yatırım yapılacağına karar vermeyi de kolaylaştırıyor. Bir günlük duruşun maliyeti ile yatırım maliyetini karşılaştırabiliyorsunuz.
@100yuze · 2 gün önce 1
Değiştirilemez yedek konusuna küçük bir teknik not ekleyeyim.

Çoğu bulut depolama hizmeti nesne kilitleme özelliği sunuyor. Belirli bir süre boyunca silinemez ve değiştirilemez kayıt oluşturabiliyorsunuz.

Yönetici hesabı ele geçirilse bile o yedekler silinemiyor. Fidye yazılımı senaryosunda hayat kurtaran özellik.

Üstelik ek maliyeti çok düşük. Sadece açmak gerekiyor ve çoğu kişi varlığını bilmiyor.

Süreyi belirlerken dikkatli olun, yanlışlıkla çok uzun süre seçerseniz gereksiz depolama maliyeti oluşuyor.