Cyber Security Academy · Lekcja

Bezpieczeństwo kopii zapasowych i odzyskiwania

Zabezpieczaj kopie zapasowe

Lekcja 4 z 413 kroki

Bezpieczeństwo kopii zapasowych i odzyskiwania to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Dlaczego należy zabezpieczać kopie zapasowe

Kopie zapasowe chronią przed awariami, ransomware i pomyłkami. Jednak niezabezpieczona kopia zapasowa to pełna kopia danych przechowywana poza głównymi zabezpieczeniami. Zabezpieczanie kopii zapasowych jest równie ważne jak zabezpieczanie działającej bazy danych.

Zasada 3-2-1

Sprawdzona strategia tworzenia kopii zapasowych: przechowuj 3 kopie danych na 2 różnych typach nośników, w tym 1 kopię poza główną lokalizacją.

Chroni to przed awarią sprzętu, katastrofą w lokalizacji i utratą pojedynczego źródła. Aby zwiększyć odporność na ransomware, dodaj kopię odizolowaną od sieci lub niezmienną.

Szyfrowanie kopii zapasowych

Skradziona kopia zapasowa musi być bezużyteczna. Zawsze szyfruj kopie zapasowe — zarówno podczas przesyłania do magazynu, jak i podczas przechowywania.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

Ochrona kluczy kopii zapasowych

Jeśli klucz deszyfrujący znajduje się obok kopii zapasowej, szyfrowanie nie zapewnia żadnej ochrony. Przechowuj klucze oddzielnie.

  • Przechowuj klucze w KMS lub HSM, a nie na serwerze kopii zapasowych.
  • Ogranicz liczbę osób, które mogą uzyskać dostęp do kluczy.
  • Okresowo zmieniaj klucze i ponownie szyfruj dane.

Kontrola dostępu do kopii zapasowych

Zabezpiecz lokalizację przechowywania kopii zapasowych. Traktuj magazyn kopii zapasowych jako równie wrażliwy jak baza danych.

  • Ogranicz uprawnienia do bucketów/folderów do dedykowanej tożsamości kopii zapasowych.
  • Zablokuj publiczny dostęp do bucketów w chmurze.
  • Rejestruj każde odczytanie i pobranie kopii zapasowej.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

Niezmienność jako ochrona przed ransomware

Ransomware często usuwa lub szyfruje kopie zapasowe przed rozpoczęciem ataku. Niezmienny magazyn (WORM, write-once-read-many) lub magazyn z blokadą obiektów uniemożliwia usunięcie danych przez określony czas.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

Kopie poza lokalizacją i odizolowane od sieci

Przechowuj co najmniej jedną kopię w izolacji od sieci produkcyjnej. Kopia odizolowana od sieci lub logicznie oddzielona przetrwa atakującego, który przejmie główne środowisko i spróbuje wymazać wszystko.

Testowanie odtwarzania

Kopia zapasowa, której nigdy nie odtworzono, to tylko nadzieja. Regularnie wykonuj testowe odtwarzanie w czystym środowisku, aby zweryfikować integralność danych i sprawdzić, czy proces działa w warunkach presji.

  • Potwierdź kompletność danych.
  • Zmierz czas odtwarzania.
  • Udokumentuj procedurę operacyjną.

RPO i RTO

Dwie miary kształtują planowanie odtwarzania:

  • RPO (Recovery Point Objective): określa, jak duża utrata danych jest dopuszczalna, i wyznacza częstotliwość tworzenia kopii zapasowych.
  • RTO (Recovery Time Objective): określa, jak szybko system musi ponownie działać, i wpływa na projekt odtwarzania.

Odtwarzanie do określonego momentu

Połącz okresowe pełne kopie zapasowe z ciągłym przesyłaniem dzienników transakcji, aby umożliwić odtwarzanie do określonego momentu (PITR). Możesz cofnąć bazę danych do chwili tuż przed uszkodzeniem lub złośliwą zmianą.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

Lista kontrolna bezpieczeństwa kopii zapasowych

Podsumujmy:

  • Stosuj zasadę 3-2-1 i dodaj niezmienną kopię poza główną lokalizacją.
  • Szyfruj kopie zapasowe i przechowuj klucze oddzielnie.
  • Ograniczaj dostęp do magazynu kopii zapasowych i rejestruj go.
  • Określ RPO/RTO i włącz PITR.
  • Regularnie testuj odtwarzanie.

Szybkie sprawdzenie

Zastosuj zasady bezpieczeństwa kopii zapasowych.

Podsumowanie

Zabezpieczone kopie zapasowe uzupełniają odporną strategię ochrony danych:

  • Stosuj zasadę 3-2-1 i korzystaj z niezmiennych kopii przechowywanych poza główną lokalizacją.
  • Szyfruj kopie zapasowe i przechowuj klucze oddzielnie.
  • Ograniczaj dostęp do magazynu kopii zapasowych i audytuj go.
  • Określ RPO/RTO, włącz PITR i regularnie testuj odtwarzanie.
Bezpłatny start

Ucz się Cyber Security Academy dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
76
Lekcje
303

Często zadawane pytania

Czy lekcja „Bezpieczeństwo kopii zapasowych i odzyskiwania” jest bezpłatna?

Tak — pełny tekst „Bezpieczeństwo kopii zapasowych i odzyskiwania” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Bezpieczeństwo kopii zapasowych i odzyskiwania”?

Zabezpieczaj kopie zapasowe Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Bezpieczeństwo kopii zapasowych i odzyskiwania”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Ochrona przed SQL injection
  2. Kontrola dostępu i szyfrowanie
  3. Audytowanie i monitorowanie
  4. Bezpieczeństwo kopii zapasowych i odzyskiwania
← Powrót do Cyber Security Academy