Cyber Security Academy · Lektion

Sicherheit von Backups und Wiederherstellung

Sichern Sie Backups

Lektion 4 von 413 Schritte

Sicherheit von Backups und Wiederherstellung ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum sichere Backups wichtig sind

Backups sind ein Sicherheitsnetz gegen Ausfälle, Ransomware und Fehler. Ein ungeschütztes Backup ist jedoch eine vollständige Kopie Ihrer Daten, die außerhalb Ihrer wichtigsten Schutzmaßnahmen liegt. Backups zu sichern ist genauso wichtig wie die Absicherung der Live-Datenbank.

Die 3-2-1-Regel

Eine bewährte Backup-Strategie: Bewahren Sie 3 Kopien der Daten auf 2 unterschiedlichen Medientypen auf, davon 1 Kopie an einem anderen Standort.

Das schützt vor Hardwareausfällen, Katastrophen am Standort und dem Verlust durch einzelne Fehlerquellen. Ergänzen Sie eine vom Netz getrennte oder unveränderliche Kopie, um die Widerstandsfähigkeit gegen Ransomware zu erhöhen.

Backups verschlüsseln

Ein gestohlenes Backup muss unbrauchbar sein. Verschlüsseln Sie Backups immer – sowohl während der Übertragung zum Speicher als auch im Speicher selbst.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

Backup-Schlüssel schützen

Wenn der Entschlüsselungsschlüssel neben dem Backup liegt, bietet die Verschlüsselung keinen Schutz. Speichern Sie Schlüssel getrennt.

  • Bewahren Sie Schlüssel in einem KMS oder HSM auf, nicht auf dem Backup-Server.
  • Beschränken Sie, wer auf die Schlüssel zugreifen darf.
  • Wechseln Sie Schlüssel regelmäßig und verschlüsseln Sie die Daten in regelmäßigen Abständen neu.

Zugriffskontrolle für Backups

Sichern Sie den Speicherort der Backups ab. Behandeln Sie den Backup-Speicher genauso vertraulich wie die Datenbank.

  • Beschränken Sie Bucket-/Ordnerberechtigungen auf eine dedizierte Backup-Identität.
  • Blockieren Sie den öffentlichen Zugriff auf Cloud-Buckets.
  • Protokollieren Sie jeden Lesezugriff und jeden Download eines Backups.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

Unveränderbarkeit gegen Ransomware

Ransomware löscht oder verschlüsselt häufig Backups, bevor sie zuschlägt. Unveränderlicher Speicher (WORM, einmal schreiben, vielfach lesen) oder Object-Locked-Speicher verhindert das Löschen für einen festgelegten Zeitraum.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

Externe und vom Netz getrennte Kopien

Bewahren Sie mindestens eine Kopie getrennt vom Produktionsnetzwerk auf. Eine vom Netz getrennte oder logisch separierte Kopie übersteht auch den Angriff eines Angreifers, der die Hauptumgebung kompromittiert und versucht, alles zu löschen.

Wiederherstellungen testen

Ein Backup, das Sie noch nie wiederhergestellt haben, ist nur eine Hoffnung. Führen Sie regelmäßig Testwiederherstellungen in einer sauberen Umgebung durch, um die Integrität und die Funktionsfähigkeit des Prozesses auch unter Zeitdruck zu überprüfen.

  • Bestätigen Sie die Vollständigkeit der Daten.
  • Messen Sie die Wiederherstellungsdauer.
  • Dokumentieren Sie das Runbook.

RPO und RTO

Zwei Kennzahlen bestimmen die Wiederherstellungsplanung:

  • RPO (Recovery Point Objective): wie viel Datenverlust akzeptabel ist und damit die Backup-Häufigkeit bestimmt.
  • RTO (Recovery Time Objective): wie schnell Sie wieder online sein müssen und damit das Design der Wiederherstellung bestimmt.

Point-in-Time-Recovery

Kombinieren Sie regelmäßige vollständige Backups mit der kontinuierlichen Übertragung von Transaktionslogs, um eine Point-in-Time-Recovery (PITR) zu ermöglichen. Damit können Sie die Datenbank auf den Zeitpunkt unmittelbar vor einer Beschädigung oder einer böswilligen Änderung zurücksetzen.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

Checkliste für die Backup-Sicherheit

Führen Sie die Maßnahmen zusammen:

  • Befolgen Sie die 3-2-1-Regel mit einer unveränderlichen Kopie an einem anderen Standort.
  • Verschlüsseln Sie Backups und speichern Sie die Schlüssel getrennt.
  • Beschränken und protokollieren Sie den Zugriff auf den Backup-Speicher.
  • Definieren Sie RPO/RTO und aktivieren Sie PITR.
  • Testen Sie Wiederherstellungen nach einem festen Zeitplan.

Kurzer Test

Wenden Sie die Grundsätze der Backup-Sicherheit an.

Zusammenfassung

Sichere Backups vervollständigen eine widerstandsfähige Datenstrategie:

  • Verwenden Sie die 3-2-1-Regel mit unveränderlichen Kopien an anderen Standorten.
  • Verschlüsseln Sie Backups und bewahren Sie die Schlüssel getrennt auf.
  • Beschränken und auditieren Sie den Zugriff auf den Backup-Speicher.
  • Definieren Sie RPO/RTO, aktivieren Sie PITR und testen Sie regelmäßig Wiederherstellungen.
Kostenlos starten

Lerne Cyber Security Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
76
Lektionen
303

Häufig gestellte Fragen

Ist die Lektion „Sicherheit von Backups und Wiederherstellung“ kostenlos?

Ja — der vollständige Text von „Sicherheit von Backups und Wiederherstellung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Sicherheit von Backups und Wiederherstellung“?

Sichern Sie Backups Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Sicherheit von Backups und Wiederherstellung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Schutz vor SQL-Injection
  2. Zugriffskontrolle und Verschlüsselung
  3. Auditierung und Monitoring
  4. Sicherheit von Backups und Wiederherstellung
← Zurück zu Cyber Security Academy