Seguridad de copias de seguridad y recuperación
Proteja las copias de seguridad
Seguridad de copias de seguridad y recuperación es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Por qué proteger las copias de seguridad
Las copias de seguridad son una red de seguridad frente a fallos, ransomware y errores. Sin embargo, una copia de seguridad sin protección es una copia completa de sus datos almacenada fuera de sus defensas principales. Proteger las copias de seguridad es tan importante como proteger la base de datos en producción.
La regla 3-2-1
Una estrategia de copias de seguridad probada: conserve 3 copias de los datos, en 2 tipos de medios diferentes, con 1 copia fuera del sitio.
Esto protege frente a fallos de hardware, desastres en las instalaciones y pérdidas en un único punto. Añada una copia air-gapped o inmutable para aumentar la resiliencia frente al ransomware.
Cifrado de las copias de seguridad
Una copia de seguridad robada debe resultar inútil. Cifre siempre las copias de seguridad, tanto durante su transferencia al almacenamiento como cuando están almacenadas.
# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
-o appdb-2026-05-30.sql.gpgProtección de las claves de las copias de seguridad
Si la clave de descifrado está junto a la copia de seguridad, el cifrado no ofrece ninguna protección. Almacene las claves por separado.
- Guarde las claves en un KMS o HSM, no en el servidor de copias de seguridad.
- Limite quién puede acceder a las claves.
- Rote las claves y vuelva a cifrar los datos periódicamente.
Control de acceso a las copias de seguridad
Restrinja el acceso al lugar donde se almacenan las copias de seguridad. Trate el almacenamiento de copias de seguridad como si fuera tan sensible como la base de datos.
- Restrinja los permisos del bucket o la carpeta a una identidad dedicada a las copias de seguridad.
- Bloquee el acceso público a los buckets en la nube.
- Registre cada lectura y descarga de una copia de seguridad.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
--bucket appdb-backups \
--public-access-block-configuration \
BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=trueInmutabilidad frente al ransomware
El ransomware suele eliminar o cifrar las copias de seguridad antes de activarse. El almacenamiento inmutable (WORM, escritura única y lectura múltiple) o con bloqueo de objetos impide su eliminación durante un periodo determinado.
# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
--key dump.gpg \
--retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'Copias externas y air-gapped
Conserve al menos una copia aislada de la red de producción. Una copia air-gapped o separada lógicamente sobrevive a un atacante que comprometa el entorno principal e intente borrar todo.
Pruebe las restauraciones
Una copia de seguridad que nunca ha restaurado es solo una esperanza. Realice periódicamente restauraciones de prueba en un entorno limpio para verificar la integridad y que el proceso funciona bajo presión.
- Confirme que los datos están completos.
- Mida el tiempo de restauración.
- Documente el procedimiento operativo.
RPO y RTO
Dos métricas determinan la planificación de la recuperación:
- RPO (objetivo de punto de recuperación): cuánta pérdida de datos es aceptable, lo que determina la frecuencia de las copias de seguridad.
- RTO (objetivo de tiempo de recuperación): con qué rapidez debe volver a estar en línea, lo que determina el diseño de la restauración.
Recuperación a un momento dado
Combine copias de seguridad completas periódicas con el envío continuo de registros de transacciones para habilitar la recuperación a un momento dado (PITR). Puede revertir la base de datos al momento justo anterior a una corrupción o a un cambio malicioso.
# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'Lista de comprobación de seguridad de las copias de seguridad
Integre todos los elementos:
- Siga la regla 3-2-1 con una copia inmutable o externa.
- Cifre las copias de seguridad y almacene las claves por separado.
- Restrinja y registre el acceso al almacenamiento de copias de seguridad.
- Defina el RPO y el RTO, y habilite la PITR.
- Pruebe las restauraciones según un calendario.
Comprobación rápida
Aplique los principios de seguridad de las copias de seguridad.
Recapitulación
Las copias de seguridad protegidas completan una estrategia de datos resiliente:
- Use la regla 3-2-1 con copias inmutables y externas.
- Cifre las copias de seguridad y mantenga las claves separadas.
- Restrinja y audite el acceso al almacenamiento de copias de seguridad.
- Defina el RPO y el RTO, habilite la PITR y pruebe las restauraciones periódicamente.
Aprende Cyber Security Academy con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 76
- Lecciones
- 303
Preguntas frecuentes
¿La lección «Seguridad de copias de seguridad y recuperación» es gratis?
Sí — el texto completo de «Seguridad de copias de seguridad y recuperación» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Seguridad de copias de seguridad y recuperación»?
Proteja las copias de seguridad Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Seguridad de copias de seguridad y recuperación»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Defensa contra la inyección SQL
- Control de acceso y cifrado
- Auditoría y supervisión
- Seguridad de copias de seguridad y recuperación