#cloud_backup — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cloud_backup, aggregated by home.social.
-
Неудаляемый бэкап: три режима Object Lock и цена неверного выбора
Резервные копии часто считают последней линией защиты: если прод зашифруют, данные можно будет восстановить из бэкапа. Но эта линия работает, только пока сами копии доступны и целы. В атаках с вымогательством злоумышленники это хорошо знают: получив доступ к инфраструктуре, они ищут хранилища резервных копий, удаляют или повреждают их и только затем переходят к шифрованию рабочих систем. Так может случится в любой момент. Например, если будет взлом инфраструктуры компании, у которого основной источник общения с клиентов это сайт и почта и “резервные копии хранились на одном сервере с сайтом”, то будет очень печально, тк восстановить будет крайне сложно. Обычная модель разграничения доступа здесь не всегда помогает. Если атакующий получил привилегированную учётку администратора проекта, он может использовать легитимный токен и штатный API. Для хранилища такой запрос выглядит как действие уполномоченного пользователя, поэтому копии удаляются вместе с продом.
https://habr.com/ru/companies/vktech/articles/1078614/
#Cloud_Backup #Object_Lock #резервное_копирование #неизменяемые_бэкапы #объектное_хранилище #S3 #WORM #ransomware #RPO #RTO
-
Неудаляемый бэкап: три режима Object Lock и цена неверного выбора
Резервные копии часто считают последней линией защиты: если прод зашифруют, данные можно будет восстановить из бэкапа. Но эта линия работает, только пока сами копии доступны и целы. В атаках с вымогательством злоумышленники это хорошо знают: получив доступ к инфраструктуре, они ищут хранилища резервных копий, удаляют или повреждают их и только затем переходят к шифрованию рабочих систем. Так может случится в любой момент. Например, если будет взлом инфраструктуры компании, у которого основной источник общения с клиентов это сайт и почта и “резервные копии хранились на одном сервере с сайтом”, то будет очень печально, тк восстановить будет крайне сложно. Обычная модель разграничения доступа здесь не всегда помогает. Если атакующий получил привилегированную учётку администратора проекта, он может использовать легитимный токен и штатный API. Для хранилища такой запрос выглядит как действие уполномоченного пользователя, поэтому копии удаляются вместе с продом.
https://habr.com/ru/companies/vktech/articles/1078614/
#Cloud_Backup #Object_Lock #резервное_копирование #неизменяемые_бэкапы #объектное_хранилище #S3 #WORM #ransomware #RPO #RTO
-
Неудаляемый бэкап: три режима Object Lock и цена неверного выбора
Резервные копии часто считают последней линией защиты: если прод зашифруют, данные можно будет восстановить из бэкапа. Но эта линия работает, только пока сами копии доступны и целы. В атаках с вымогательством злоумышленники это хорошо знают: получив доступ к инфраструктуре, они ищут хранилища резервных копий, удаляют или повреждают их и только затем переходят к шифрованию рабочих систем. Так может случится в любой момент. Например, если будет взлом инфраструктуры компании, у которого основной источник общения с клиентов это сайт и почта и “резервные копии хранились на одном сервере с сайтом”, то будет очень печально, тк восстановить будет крайне сложно. Обычная модель разграничения доступа здесь не всегда помогает. Если атакующий получил привилегированную учётку администратора проекта, он может использовать легитимный токен и штатный API. Для хранилища такой запрос выглядит как действие уполномоченного пользователя, поэтому копии удаляются вместе с продом.
https://habr.com/ru/companies/vktech/articles/1078614/
#Cloud_Backup #Object_Lock #резервное_копирование #неизменяемые_бэкапы #объектное_хранилище #S3 #WORM #ransomware #RPO #RTO