Cyber Security Academy · Leçon

Sécurité des sauvegardes et de la récupération

Sécuriser les sauvegardes

Leçon 4 sur 413 étapes

Sécurité des sauvegardes et de la récupération est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Pourquoi sécuriser les sauvegardes

Les sauvegardes constituent un filet de sécurité contre les pannes, les rançongiciels et les erreurs. Mais une sauvegarde non protégée est une copie complète de vos données qui se trouve hors de vos défenses principales. Sécuriser les sauvegardes est aussi important que sécuriser la base de données active.

La règle des 3-2-1

Une stratégie de sauvegarde éprouvée consiste à conserver 3 copies des données, sur 2 types de supports différents, dont 1 copie hors site.

Cette stratégie protège contre les défaillances matérielles, les sinistres sur site et les pertes liées à un point de défaillance unique. Ajoutez une copie isolée du réseau ou immuable pour renforcer la résistance aux rançongiciels.

Chiffrer les sauvegardes

Une sauvegarde volée doit être inutilisable. Chiffrez toujours les sauvegardes, aussi bien pendant leur transit vers le stockage qu’au repos dans celui-ci.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

Protéger les clés des sauvegardes

Si la clé de déchiffrement se trouve à côté de la sauvegarde, le chiffrement n’offre aucune protection. Stockez les clés séparément.

  • Conservez les clés dans un KMS ou un HSM, et non sur le serveur de sauvegarde.
  • Limitez les personnes qui peuvent access aux clés.
  • Faites régulièrement tourner les clés et chiffrez de nouveau les sauvegardes.

Contrôle de access des sauvegardes

Sécurisez l’emplacement des sauvegardes. Traitez le stockage des sauvegardes comme s’il était aussi sensible que la base de données.

  • Limitez les autorisations des compartiments et des dossiers à une identité dédiée aux sauvegardes.
  • Bloquez l’access public sur les compartiments en nuage.
  • Consignez chaque lecture et chaque téléchargement d’une sauvegarde.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

Immuabilité contre les rançongiciels

Les rançongiciels suppriment ou chiffrent souvent les sauvegardes avant de se déclencher. Un stockage immuable (WORM, écriture unique-lectures multiples) ou verrouillé au niveau des objets empêche leur suppression pendant une période définie.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

Copies hors site et isolées du réseau

Conservez au moins une copie isolée du réseau de production. Une copie isolée du réseau ou séparée logiquement survit à un attaquant qui compromet l’environnement principal et tente de tout effacer.

Vérifier vos restaurations

Une sauvegarde que vous n’avez jamais restaurée n’est qu’un espoir. Effectuez régulièrement des restaurations d’essai dans un environnement propre afin de vérifier l’intégrité des données et le bon fonctionnement de la procédure sous pression.

  • Confirmez l’exhaustivité des données.
  • Mesurez la durée de restauration.
  • Documentez la procédure opérationnelle.

RPO et RTO

Deux indicateurs orientent la planification de la reprise :

  • RPO (objectif de point de récupération) : quantité de données qu’il est acceptable de perdre, ce qui détermine la fréquence des sauvegardes.
  • RTO (objectif de temps de récupération) : rapidité à laquelle vous devez être de nouveau opérationnel, ce qui détermine la conception de la restauration.

Récupération à un instant donné

Combinez des sauvegardes complètes périodiques avec l’expédition continue des journaux de transactions afin d’activer la récupération à un instant donné (PITR). Vous pouvez restaurer la base de données à l’état précédant immédiatement une corruption ou une modification malveillante.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

Liste de contrôle de la sécurité des sauvegardes

Rassemblez tous ces éléments :

  • Suivez la règle des 3-2-1 avec une copie immuable et hors site.
  • Chiffrez les sauvegardes et stockez les clés séparément.
  • Limitez et consignez l’access au stockage des sauvegardes.
  • Définissez le RPO et le RTO, puis activez le PITR.
  • Effectuez régulièrement des restaurations d’essai.

Vérification rapide

Appliquez les principes de sécurité des sauvegardes.

Récapitulatif

Des sauvegardes sécurisées complètent une stratégie de données résiliente :

  • Utilisez la règle des 3-2-1 avec des copies immuables et hors site.
  • Chiffrez les sauvegardes et conservez les clés séparément.
  • Limitez et auditez l’access au stockage des sauvegardes.
  • Définissez le RPO et le RTO, activez le PITR et vérifiez régulièrement les restaurations.
Gratuit pour commencer

Apprends Cyber Security Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
76
Leçons
303

Questions Fréquemment Posées

La leçon « Sécurité des sauvegardes et de la récupération » est-elle gratuite ?

Oui — le texte complet de « Sécurité des sauvegardes et de la récupération » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Sécurité des sauvegardes et de la récupération » ?

Sécuriser les sauvegardes Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Sécurité des sauvegardes et de la récupération » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Défense contre l’injection SQL
  2. Contrôle d’accès et chiffrement
  3. Audit et surveillance
  4. Sécurité des sauvegardes et de la récupération
← Retour à Cyber Security Academy