Segurança de Backup e Recuperação
Proteja os backups
Segurança de Backup e Recuperação é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Por Que Proteger as Cópias de Segurança
As cópias de segurança são uma rede de proteção contra falhas, ataques de sequestro de dados e erros. Porém, uma cópia de segurança desprotegida é uma cópia completa dos seus dados armazenada fora das suas principais defesas. Proteger as cópias de segurança é tão importante quanto proteger o banco de dados em produção.
Regra 3-2-1
Uma estratégia comprovada de cópia de segurança: mantenha 3 cópias dos dados, em 2 tipos diferentes de mídia, com 1 cópia fora do local.
Isso protege contra falhas de hardware, desastres no local e perdas decorrentes de um único ponto de falha. Adicione uma cópia isolada fisicamente ou imutável para aumentar a resistência a ataques de sequestro de dados.
Criptografe as Cópias de Segurança
Uma cópia de segurança roubada deve ser inútil. Sempre criptografe as cópias de segurança, tanto durante a transferência para o armazenamento quanto enquanto estiverem armazenadas.
# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
-o appdb-2026-05-30.sql.gpgProteja as Chaves das Cópias de Segurança
Se a chave de descriptografia estiver junto da cópia de segurança, a criptografia não oferecerá proteção. Armazene as chaves separadamente.
- Mantenha as chaves em um KMS ou HSM, não no servidor de cópias de segurança.
- Limite o access às chaves.
- Alterne as chaves e criptografe novamente periodicamente.
Controle de access nas Cópias de Segurança
Restrinja o local onde as cópias de segurança ficam armazenadas. Trate o armazenamento das cópias de segurança como algo tão sensível quanto o banco de dados.
- Restrinja as permissões de contêineres e pastas a uma identidade exclusiva para cópias de segurança.
- Bloqueie o access público nos contêineres de nuvem.
- Registre cada leitura e transferência de uma cópia de segurança.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
--bucket appdb-backups \
--public-access-block-configuration \
BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=trueImutabilidade Contra Ataques de Sequestro de Dados
Os ataques de sequestro de dados geralmente excluem ou criptografam as cópias de segurança antes de serem ativados. O armazenamento imutável (WORM, gravação única e leitura múltipla) ou com bloqueio de objetos impede a exclusão durante um período definido.
# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
--key dump.gpg \
--retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'Cópias Fora do Local e Isoladas
Mantenha pelo menos uma cópia isolada da rede de produção. Uma cópia isolada fisicamente ou separada logicamente sobrevive a um invasor que comprometa o ambiente principal e tente apagar tudo.
Teste suas Restaurações
Uma cópia de segurança que nunca foi restaurada é apenas uma esperança. Realize regularmente restaurações de teste em um ambiente limpo para verificar a integridade e confirmar que o processo funciona sob pressão.
- Confirme a integridade dos dados.
- Meça o tempo de restauração.
- Documente o manual operacional.
RPO e RTO
Duas métricas orientam o planejamento da recuperação:
- RPO (Objetivo do Ponto de Recuperação): qual perda de dados é aceitável, determinando a frequência das cópias de segurança.
- RTO (Objetivo do Tempo de Recuperação): quão rapidamente você precisa voltar a operar, determinando o projeto da restauração.
Recuperação em um Ponto no Tempo
Combine cópias de segurança completas periódicas com o envio contínuo dos registros de transações para habilitar a recuperação em um ponto no tempo (PITR). Você pode reverter o banco de dados para o momento imediatamente anterior a uma corrupção ou alteração maliciosa.
# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'Lista de Verificação da Segurança das Cópias de Segurança
Reunindo tudo:
- Siga a regra 3-2-1 com uma cópia imutável e fora do local.
- Criptografe as cópias de segurança e armazene as chaves separadamente.
- Restrinja e registre o access ao armazenamento das cópias de segurança.
- Defina RPO/RTO e habilite PITR.
- Teste as restaurações de acordo com um cronograma.
Verificação Rápida
Aplique os princípios de segurança das cópias de segurança.
Recapitulação
Cópias de segurança protegidas completam uma estratégia de dados resiliente:
- Use a regra 3-2-1 com cópias imutáveis e fora do local.
- Criptografe as cópias de segurança e mantenha as chaves separadas.
- Restrinja e audite o access ao armazenamento das cópias de segurança.
- Defina RPO/RTO, habilite PITR e teste as restaurações regularmente.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Segurança de Backup e Recuperação” é grátis?
Sim — o texto completo de “Segurança de Backup e Recuperação” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Segurança de Backup e Recuperação”?
Proteja os backups Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Segurança de Backup e Recuperação”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Defesa contra Injeção de SQL
- Controle de Acesso e Criptografia
- Auditoria e Monitoramento
- Segurança de Backup e Recuperação