Cyber Security Academy · درس

أمان النسخ الاحتياطي والاسترداد

أمّنوا النسخ الاحتياطية

الدرس 4 من 413 خطوة

أمان النسخ الاحتياطي والاسترداد درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

لماذا يجب تأمين النسخ الاحتياطية

تُعد النسخ الاحتياطية شبكة أمان في مواجهة الأعطال وبرامج الفدية والأخطاء. لكن النسخة الاحتياطية غير المحمية هي نسخة كاملة من بياناتك موجودة خارج دفاعاتك الرئيسية. ويُعد تأمين النسخ الاحتياطية بأهمية تأمين قاعدة البيانات الفعلية.

قاعدة 3-2-1

استراتيجية مثبتة للنسخ الاحتياطي: احتفظ بـ3 نسخ من البيانات، على 2 نوعين مختلفين من وسائط التخزين، مع وجود 1 نسخة خارج الموقع.

يحمي ذلك من أعطال الأجهزة وكوارث المواقع وفقدان نقطة واحدة. وأضف نسخة معزولة عن الشبكة أو غير قابلة للتغيير لتعزيز الصمود أمام برامج الفدية.

تشفير النسخ الاحتياطية

يجب أن تكون النسخة الاحتياطية المسروقة عديمة الفائدة. شفّر النسخ الاحتياطية دائمًا، سواء أثناء نقلها إلى مساحة التخزين أو أثناء وجودها فيها.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

حماية مفاتيح النسخ الاحتياطية

إذا كان مفتاح فك التشفير موجودًا بجوار النسخة الاحتياطية، فلن يوفر التشفير أي حماية. خزّن المفاتيح في مكان منفصل.

  • احتفظ بالمفاتيح في KMS أو HSM، وليس على خادم النسخ الاحتياطي.
  • قيّد من يمكنه الوصول إلى المفاتيح.
  • بدّل المفاتيح وأعد تشفير البيانات دوريًا.

التحكم في الوصول إلى النسخ الاحتياطية

أمّن موقع تخزين النسخ الاحتياطية. وتعامل مع مساحة تخزين النسخ الاحتياطية على أنها حساسة بقدر قاعدة البيانات.

  • قيّد صلاحيات الحاوية أو المجلد بهوية مخصصة للنسخ الاحتياطي.
  • احظر الوصول العام إلى حاويات السحابة.
  • سجّل كل عملية قراءة أو تنزيل لنسخة احتياطية.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

عدم القابلية للتغيير في مواجهة برامج الفدية

غالبًا ما تحذف برامج الفدية النسخ الاحتياطية أو تشفّرها قبل بدء الهجوم. وتمنع مساحة التخزين غير القابلة للتغيير (WORM، الكتابة مرة واحدة والقراءة مرات عديدة) أو المقفلة للكائنات حذف البيانات خلال فترة محددة.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

النسخ خارج الموقع والمعزولة عن الشبكة

احتفظ بنسخة واحدة على الأقل معزولة عن شبكة الإنتاج. وتبقى النسخة المعزولة عن الشبكة أو المنفصلة منطقيًا سليمة حتى بعد اختراق المهاجم للبيئة الرئيسية ومحاولته محو كل شيء.

اختبار عمليات الاستعادة

النسخة الاحتياطية التي لم تستعدها من قبل ليست سوى أمل. نفّذ بانتظام عمليات استعادة اختبارية في بيئة نظيفة للتحقق من سلامة البيانات ومن نجاح العملية تحت الضغط.

  • تحقق من اكتمال البيانات.
  • قِس مدة الاستعادة.
  • وثّق دليل الإجراءات.

‏RPO و‏RTO

يحدد مقياسان أساسيان تخطيط الاستعادة:

  • RPO (هدف نقطة الاستعادة): مقدار فقدان البيانات المقبول، وهو ما يحدد وتيرة النسخ الاحتياطي.
  • RTO (هدف زمن الاستعادة): السرعة التي يجب أن تعود بها الخدمة إلى العمل، وهو ما يحدد تصميم الاستعادة.

الاستعادة إلى نقطة زمنية محددة

اجمع بين النسخ الاحتياطية الكاملة الدورية والإرسال المستمر لسجلات المعاملات لتمكين الاستعادة إلى نقطة زمنية محددة (PITR). ويمكنك إعادة قاعدة البيانات إلى الحالة التي سبقت مباشرة تلفًا أو تغييرًا خبيثًا.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

قائمة التحقق من أمان النسخ الاحتياطية

اجمع كل ذلك معًا:

  • اتبع قاعدة 3-2-1 مع نسخة غير قابلة للتغيير أو موجودة خارج الموقع.
  • شفّر النسخ الاحتياطية وخزّن المفاتيح في مكان منفصل.
  • قيّد الوصول إلى مساحة تخزين النسخ الاحتياطية وسجّل عمليات الوصول.
  • حدّد RPO وRTO ومكّن PITR.
  • اختبر عمليات الاستعادة وفق جدول زمني.

تحقق سريع

طبّق مبادئ أمان النسخ الاحتياطية.

مراجعة

تُكمل النسخ الاحتياطية الآمنة استراتيجية متينة للبيانات:

  • استخدم قاعدة 3-2-1 مع نسخ غير قابلة للتغيير وموجودة خارج الموقع.
  • شفّر النسخ الاحتياطية واحتفظ بالمفاتيح في مكان منفصل.
  • قيّد الوصول إلى مساحة تخزين النسخ الاحتياطية ودقّق عمليات الوصول إليها.
  • حدّد RPO وRTO، ومكّن PITR، واختبر عمليات الاستعادة بانتظام.
البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «أمان النسخ الاحتياطي والاسترداد» مجاني؟

نعم — نص درس «أمان النسخ الاحتياطي والاسترداد» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «أمان النسخ الاحتياطي والاسترداد»؟

أمّنوا النسخ الاحتياطية تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «أمان النسخ الاحتياطي والاسترداد»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. الدفاع ضد حقن SQL
  2. التحكم في الوصول والتشفير
  3. التدقيق والمراقبة
  4. أمان النسخ الاحتياطي والاسترداد
← العودة إلى Cyber Security Academy