Cyber Security Academy · Aula

Segurança de Backup e Recuperação

Proteja os backups

Aula 4 de 413 etapas

Segurança de Backup e Recuperação é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Por Que Proteger as Cópias de Segurança

As cópias de segurança são uma rede de proteção contra falhas, ataques de sequestro de dados e erros. Porém, uma cópia de segurança desprotegida é uma cópia completa dos seus dados armazenada fora das suas principais defesas. Proteger as cópias de segurança é tão importante quanto proteger o banco de dados em produção.

Regra 3-2-1

Uma estratégia comprovada de cópia de segurança: mantenha 3 cópias dos dados, em 2 tipos diferentes de mídia, com 1 cópia fora do local.

Isso protege contra falhas de hardware, desastres no local e perdas decorrentes de um único ponto de falha. Adicione uma cópia isolada fisicamente ou imutável para aumentar a resistência a ataques de sequestro de dados.

Criptografe as Cópias de Segurança

Uma cópia de segurança roubada deve ser inútil. Sempre criptografe as cópias de segurança, tanto durante a transferência para o armazenamento quanto enquanto estiverem armazenadas.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

Proteja as Chaves das Cópias de Segurança

Se a chave de descriptografia estiver junto da cópia de segurança, a criptografia não oferecerá proteção. Armazene as chaves separadamente.

  • Mantenha as chaves em um KMS ou HSM, não no servidor de cópias de segurança.
  • Limite o access às chaves.
  • Alterne as chaves e criptografe novamente periodicamente.

Controle de access nas Cópias de Segurança

Restrinja o local onde as cópias de segurança ficam armazenadas. Trate o armazenamento das cópias de segurança como algo tão sensível quanto o banco de dados.

  • Restrinja as permissões de contêineres e pastas a uma identidade exclusiva para cópias de segurança.
  • Bloqueie o access público nos contêineres de nuvem.
  • Registre cada leitura e transferência de uma cópia de segurança.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

Imutabilidade Contra Ataques de Sequestro de Dados

Os ataques de sequestro de dados geralmente excluem ou criptografam as cópias de segurança antes de serem ativados. O armazenamento imutável (WORM, gravação única e leitura múltipla) ou com bloqueio de objetos impede a exclusão durante um período definido.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

Cópias Fora do Local e Isoladas

Mantenha pelo menos uma cópia isolada da rede de produção. Uma cópia isolada fisicamente ou separada logicamente sobrevive a um invasor que comprometa o ambiente principal e tente apagar tudo.

Teste suas Restaurações

Uma cópia de segurança que nunca foi restaurada é apenas uma esperança. Realize regularmente restaurações de teste em um ambiente limpo para verificar a integridade e confirmar que o processo funciona sob pressão.

  • Confirme a integridade dos dados.
  • Meça o tempo de restauração.
  • Documente o manual operacional.

RPO e RTO

Duas métricas orientam o planejamento da recuperação:

  • RPO (Objetivo do Ponto de Recuperação): qual perda de dados é aceitável, determinando a frequência das cópias de segurança.
  • RTO (Objetivo do Tempo de Recuperação): quão rapidamente você precisa voltar a operar, determinando o projeto da restauração.

Recuperação em um Ponto no Tempo

Combine cópias de segurança completas periódicas com o envio contínuo dos registros de transações para habilitar a recuperação em um ponto no tempo (PITR). Você pode reverter o banco de dados para o momento imediatamente anterior a uma corrupção ou alteração maliciosa.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

Lista de Verificação da Segurança das Cópias de Segurança

Reunindo tudo:

  • Siga a regra 3-2-1 com uma cópia imutável e fora do local.
  • Criptografe as cópias de segurança e armazene as chaves separadamente.
  • Restrinja e registre o access ao armazenamento das cópias de segurança.
  • Defina RPO/RTO e habilite PITR.
  • Teste as restaurações de acordo com um cronograma.

Verificação Rápida

Aplique os princípios de segurança das cópias de segurança.

Recapitulação

Cópias de segurança protegidas completam uma estratégia de dados resiliente:

  • Use a regra 3-2-1 com cópias imutáveis e fora do local.
  • Criptografe as cópias de segurança e mantenha as chaves separadas.
  • Restrinja e audite o access ao armazenamento das cópias de segurança.
  • Defina RPO/RTO, habilite PITR e teste as restaurações regularmente.
Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Segurança de Backup e Recuperação” é grátis?

Sim — o texto completo de “Segurança de Backup e Recuperação” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Segurança de Backup e Recuperação”?

Proteja os backups Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Segurança de Backup e Recuperação”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Defesa contra Injeção de SQL
  2. Controle de Acesso e Criptografia
  3. Auditoria e Monitoramento
  4. Segurança de Backup e Recuperação
← Voltar para Cyber Security Academy