Keamanan Pencadangan dan Pemulihan
Amankan pencadangan
Keamanan Pencadangan dan Pemulihan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Mengapa Cadangan Harus Aman
Cadangan adalah jaring pengaman terhadap kegagalan, perangkat pemeras, dan kesalahan. Namun, cadangan yang tidak terlindungi merupakan salinan lengkap data Anda yang berada di luar pertahanan utama. Mengamankan cadangan sama pentingnya dengan mengamankan basis data aktif.
Aturan 3-2-1
Strategi pencadangan yang telah terbukti: simpan 3 salinan data, pada 2 jenis media yang berbeda, dengan 1 salinan di luar lokasi.
Strategi ini melindungi dari kegagalan perangkat keras, bencana di lokasi, dan kehilangan pada satu titik. Tambahkan salinan yang terisolasi secara fisik atau tidak dapat diubah untuk meningkatkan ketahanan terhadap perangkat pemeras.
Enkripsi Cadangan
Cadangan yang dicuri harus tidak berguna. Selalu enkripsi cadangan, baik saat dikirim ke penyimpanan maupun saat tersimpan di dalamnya.
# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
-o appdb-2026-05-30.sql.gpgLindungi Kunci Cadangan
Jika kunci dekripsi berada di dekat cadangan, enkripsi tidak memberikan perlindungan. Simpan kunci secara terpisah.
- Simpan kunci di KMS atau HSM, bukan di peladen cadangan.
- Batasi pihak yang dapat mengakses kunci.
- Ganti kunci dan enkripsi ulang secara berkala.
Kontrol access pada Cadangan
Amankan lokasi penyimpanan cadangan. Perlakukan penyimpanan cadangan sama sensitifnya dengan basis data.
- Batasi izin wadah/direktori hanya untuk identitas pencadangan khusus.
- Blokir access publik pada wadah cloud.
- Catat setiap pembacaan dan pengunduhan cadangan.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
--bucket appdb-backups \
--public-access-block-configuration \
BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=trueKetidakberubahan terhadap Perangkat Pemeras
Perangkat pemeras sering menghapus atau mengenkripsi cadangan sebelum mulai menyerang. Penyimpanan tidak dapat diubah (WORM, tulis sekali-baca berkali-kali) atau penyimpanan dengan penguncian objek mencegah penghapusan selama periode yang ditetapkan.
# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
--key dump.gpg \
--retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'Salinan di Luar Lokasi dan Terisolasi
Simpan setidaknya satu salinan yang terisolasi dari jaringan produksi. Salinan yang terisolasi secara fisik atau dipisahkan secara logis tetap bertahan dari penyerang yang menyusupi lingkungan utama dan mencoba menghapus semuanya.
Uji Pemulihan Anda
Cadangan yang belum pernah Anda pulihkan hanyalah harapan. Lakukan pengujian pemulihan secara berkala di lingkungan yang bersih untuk memverifikasi integritas dan memastikan prosesnya berfungsi saat berada di bawah tekanan.
- Pastikan kelengkapan data.
- Ukur waktu pemulihan.
- Dokumentasikan panduan pelaksanaan.
RPO dan RTO
Dua metrik membentuk perencanaan pemulihan:
- RPO (Sasaran Titik Pemulihan): jumlah kehilangan data yang dapat diterima, yang menentukan frekuensi pencadangan.
- RTO (Sasaran Waktu Pemulihan): seberapa cepat Anda harus kembali beroperasi, yang menentukan rancangan pemulihan.
Pemulihan pada Titik Waktu
Gabungkan cadangan penuh berkala dengan pengiriman log transaksi secara berkelanjutan untuk mengaktifkan pemulihan pada titik waktu (PITR). Anda dapat mengembalikan basis data ke kondisi tepat sebelum kerusakan atau perubahan berbahaya terjadi.
# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'Daftar Periksa Keamanan Cadangan
Terapkan semuanya:
- Ikuti aturan 3-2-1 dengan salinan yang tidak dapat diubah dan berada di luar lokasi.
- Enkripsi cadangan dan simpan kunci secara terpisah.
- Batasi dan catat access ke penyimpanan cadangan.
- Tentukan RPO/RTO dan aktifkan PITR.
- Uji pemulihan sesuai jadwal.
Pemeriksaan Singkat
Terapkan prinsip keamanan cadangan.
Rangkuman
Cadangan yang aman melengkapi strategi data yang tangguh:
- Gunakan aturan 3-2-1 dengan salinan yang tidak dapat diubah dan berada di luar lokasi.
- Enkripsi cadangan dan simpan kunci secara terpisah.
- Batasi dan audit access ke penyimpanan cadangan.
- Tentukan RPO/RTO, aktifkan PITR, dan uji pemulihan secara berkala.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Keamanan Pencadangan dan Pemulihan” gratis?
Ya — teks lengkap “Keamanan Pencadangan dan Pemulihan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Keamanan Pencadangan dan Pemulihan”?
Amankan pencadangan Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Keamanan Pencadangan dan Pemulihan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Pertahanan terhadap Injeksi SQL
- Kontrol Akses dan Enkripsi
- Audit dan Pemantauan
- Keamanan Pencadangan dan Pemulihan