Cyber Security Academy · Pelajaran

Keamanan Pencadangan dan Pemulihan

Amankan pencadangan

Pelajaran 4 dari 413 langkah

Keamanan Pencadangan dan Pemulihan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Mengapa Cadangan Harus Aman

Cadangan adalah jaring pengaman terhadap kegagalan, perangkat pemeras, dan kesalahan. Namun, cadangan yang tidak terlindungi merupakan salinan lengkap data Anda yang berada di luar pertahanan utama. Mengamankan cadangan sama pentingnya dengan mengamankan basis data aktif.

Aturan 3-2-1

Strategi pencadangan yang telah terbukti: simpan 3 salinan data, pada 2 jenis media yang berbeda, dengan 1 salinan di luar lokasi.

Strategi ini melindungi dari kegagalan perangkat keras, bencana di lokasi, dan kehilangan pada satu titik. Tambahkan salinan yang terisolasi secara fisik atau tidak dapat diubah untuk meningkatkan ketahanan terhadap perangkat pemeras.

Enkripsi Cadangan

Cadangan yang dicuri harus tidak berguna. Selalu enkripsi cadangan, baik saat dikirim ke penyimpanan maupun saat tersimpan di dalamnya.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

Lindungi Kunci Cadangan

Jika kunci dekripsi berada di dekat cadangan, enkripsi tidak memberikan perlindungan. Simpan kunci secara terpisah.

  • Simpan kunci di KMS atau HSM, bukan di peladen cadangan.
  • Batasi pihak yang dapat mengakses kunci.
  • Ganti kunci dan enkripsi ulang secara berkala.

Kontrol access pada Cadangan

Amankan lokasi penyimpanan cadangan. Perlakukan penyimpanan cadangan sama sensitifnya dengan basis data.

  • Batasi izin wadah/direktori hanya untuk identitas pencadangan khusus.
  • Blokir access publik pada wadah cloud.
  • Catat setiap pembacaan dan pengunduhan cadangan.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

Ketidakberubahan terhadap Perangkat Pemeras

Perangkat pemeras sering menghapus atau mengenkripsi cadangan sebelum mulai menyerang. Penyimpanan tidak dapat diubah (WORM, tulis sekali-baca berkali-kali) atau penyimpanan dengan penguncian objek mencegah penghapusan selama periode yang ditetapkan.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

Salinan di Luar Lokasi dan Terisolasi

Simpan setidaknya satu salinan yang terisolasi dari jaringan produksi. Salinan yang terisolasi secara fisik atau dipisahkan secara logis tetap bertahan dari penyerang yang menyusupi lingkungan utama dan mencoba menghapus semuanya.

Uji Pemulihan Anda

Cadangan yang belum pernah Anda pulihkan hanyalah harapan. Lakukan pengujian pemulihan secara berkala di lingkungan yang bersih untuk memverifikasi integritas dan memastikan prosesnya berfungsi saat berada di bawah tekanan.

  • Pastikan kelengkapan data.
  • Ukur waktu pemulihan.
  • Dokumentasikan panduan pelaksanaan.

RPO dan RTO

Dua metrik membentuk perencanaan pemulihan:

  • RPO (Sasaran Titik Pemulihan): jumlah kehilangan data yang dapat diterima, yang menentukan frekuensi pencadangan.
  • RTO (Sasaran Waktu Pemulihan): seberapa cepat Anda harus kembali beroperasi, yang menentukan rancangan pemulihan.

Pemulihan pada Titik Waktu

Gabungkan cadangan penuh berkala dengan pengiriman log transaksi secara berkelanjutan untuk mengaktifkan pemulihan pada titik waktu (PITR). Anda dapat mengembalikan basis data ke kondisi tepat sebelum kerusakan atau perubahan berbahaya terjadi.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

Daftar Periksa Keamanan Cadangan

Terapkan semuanya:

  • Ikuti aturan 3-2-1 dengan salinan yang tidak dapat diubah dan berada di luar lokasi.
  • Enkripsi cadangan dan simpan kunci secara terpisah.
  • Batasi dan catat access ke penyimpanan cadangan.
  • Tentukan RPO/RTO dan aktifkan PITR.
  • Uji pemulihan sesuai jadwal.

Pemeriksaan Singkat

Terapkan prinsip keamanan cadangan.

Rangkuman

Cadangan yang aman melengkapi strategi data yang tangguh:

  • Gunakan aturan 3-2-1 dengan salinan yang tidak dapat diubah dan berada di luar lokasi.
  • Enkripsi cadangan dan simpan kunci secara terpisah.
  • Batasi dan audit access ke penyimpanan cadangan.
  • Tentukan RPO/RTO, aktifkan PITR, dan uji pemulihan secara berkala.
Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Keamanan Pencadangan dan Pemulihan” gratis?

Ya — teks lengkap “Keamanan Pencadangan dan Pemulihan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Keamanan Pencadangan dan Pemulihan”?

Amankan pencadangan Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Keamanan Pencadangan dan Pemulihan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pertahanan terhadap Injeksi SQL
  2. Kontrol Akses dan Enkripsi
  3. Audit dan Pemantauan
  4. Keamanan Pencadangan dan Pemulihan
← Kembali ke Cyber Security Academy