Yedekleme Stratejileri: 3-2-1 Kuralı ve Değiştirilemez Yedeklemeler
3-2-1 yedekleme kuralını (3 kopya, 2 ortam türü, 1 farklı konum) ve fidye yazılımlarının şifreleyemeyeceği ya da silemeyeceği değiştirilemez yedeklemeleri uygulayın.
Yedekleme Stratejileri: 3-2-1 Kuralı ve Değiştirilemez Yedeklemeler, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
Backup Neden Bir Güvenlik Denetimidir
Backup'lar yalnızca BT operasyonlarının konusu değildir — ransomware'den, yanlışlıkla silmeden, donanım arızasından ve içeriden gerçekleştirilen sabotajdan kurtulmayı doğrudan mümkün kılan kritik bir güvenlik denetimidir. Sınanmış ve güvenilir backup'lar olmadan ransomware saldırganları tüm gücü elinde tutar: fidyeyi ödeyin ya da verilerinizi kaybedin. Güçlü ve korumalı backup'lar sayesinde kuruluşlar fidye ödemeden kurtarılabilir. Security+ sınavı, iş sürekliliği ve veri koruma gereksinimlerinin bir parçası olarak backup stratejisini açıkça kapsar.
3-2-1 Backup Kuralı
3-2-1 backup kuralı, backup dayanıklılığı için sektör standardı temel yaklaşımdır. Verilerin 3 kopyası bulunmalıdır (orijinal + 2 backup). 2 farklı storage media türü kullanılmalıdır (örneğin yerel disk ve tape ya da yerel NAS ve Cloud). 1 kopya tesis dışında veya coğrafi olarak ayrı bir Location'da saklanmalıdır. Bu yapılandırma, tek bir arızanın — disk arızası, tesis felaketi veya hırsızlık — verilerin tüm kopyalarını ortadan kaldırmamasını sağlar. 3-2-1 kuralı yirmi yıldır backup alanında altın standarttır.
# 3-2-1 backup rule example:
# Copy 1 (primary): Production database server
# Location: Primary data center, local SSD
# Copy 2 (local backup): Backup appliance
# Media: Network-attached storage (different media type)
# Location: Same data center (different failure domain)
# Copy 3 (offsite backup): Cloud storage
# Media: Cloud object storage (S3, Azure Blob)
# Location: Different geographic region (offsite)
# Single failure scenarios that DON'T lose all copies:
# - Production disk fails -> 2 copies remain
# - Data center flood -> offsite cloud copy survives
# - Local NAS failure -> production + cloud remain3-2-1-1-0 Kuralı: Ransomware İçin Geliştirilmiş
Ransomware, klasik 3-2-1 yaklaşımındaki zayıflıkları ortaya çıkarmıştır: Üç kopyanın tamamına Network üzerinden erişilebiliyorsa ransomware hepsini şifreler. Geliştirilmiş 3-2-1-1-0 kuralı şunları ekler: bir kopya OFFLINE veya air-gapped olmalıdır (Network bağlantısı kesilmiş ve fiziksel olarak yalıtılmış) ve sıfır backup hatası bulunmalıdır (tüm backup'lar, Restore sınamalarında hiç hata vermeyecek şekilde sınanmalıdır). OFFLINE kopya, ransomware'in — domain admin erişimi olsa bile — tüm backup kopyalarına ulaşmasını ve bunları şifrelemesini engeller.
# 3-2-1-1-0 extended backup rule:
# 3 copies of data
# 2 different media types
# 1 offsite copy
# 1 OFFLINE or air-gapped copy (new addition)
# 0 backup errors - all restores tested successfully
# Offline copy options:
# - Tape backups stored in a separate secured location
# - Detached USB/NAS drives (connected only during backup window)
# - Cloud backup with immutable storage (logically air-gapped)
# - Object lock with object versioning and delete protection
# Ransomware scenario: encrypts online storage
# -> Offline/immutable copy is intact -> restore succeedsDeğiştirilemez Backup'lar: Ransomware'e Dayanıklı Storage
Değiştirilemez backup'lar, belirli bir Retention süresi boyunca — tam erişime sahip yöneticiler tarafından bile — değiştirilemeyecek veya silinemeyecek şekilde saklanır. Cloud sağlayıcıları değiştirilemezliği object Lock (WORM — Write Once, Read Many) ilkeleriyle uygular. AWS S3 Object Lock, Azure Blob immutable storage ve benzer özellikler, Lock süresi dolmadan önce herhangi bir API çağrısının nesneleri silmesini veya üzerine yazmasını engeller. Domain admin erişimi elde eden ransomware grupları, Cloud kimlik bilgilerinin en yüksek düzeyine sahip olsalar bile değiştirilemez backup'ları silemez.
# AWS S3 Object Lock configuration:
# Bucket: company-backups-immutable
# Object Lock: ENABLED (must be set at bucket creation)
# Retention mode options:
# GOVERNANCE mode: admins CAN override with special permission
# COMPLIANCE mode: NO ONE can delete or override (even root)
# Apply retention to backup objects:
# aws s3api put-object-retention \
# --bucket company-backups-immutable \
# --key db-backup-2026-06-20.tar.gz \
# --retention '{"Mode":"COMPLIANCE","RetainUntilDate":"2026-09-20T00:00:00Z"}'
# Ransomware operator (even with AWS keys) cannot delete this
# object before 2026-09-20.Backup Türleri: Full, Incremental ve Differential
Üç backup türü, bütünlük ile storage maliyeti ve backup penceresi süresi arasında denge kurar. Full backup, her seferinde tüm verileri kopyalar — en hızlı Restore işlemini sağlar ancak en fazla storage tüketir. Incremental backup, yalnızca önceki türü ne olursa olsun son backup'tan bu yana değişen verileri kopyalar — oluşturulması en hızlı ve storage gereksinimi en düşük türdür; ancak Restore için son Full backup ile tüm Incremental backup'lar gerekir. Differential backup, son Full backup'tan bu yana değişen tüm verileri kopyalar — storage kullanımı orta düzeyde artar; Restore için yalnızca son Full backup ile en yeni Differential backup gerekir.
# Backup schedule comparison:
# Full backup only:
# Mon: Full (100GB) Tue: Full (100GB) ... Sun: Full (100GB)
# Total storage/week: 700GB | Restore: 1 file
# Full + Daily Incremental:
# Mon: Full (100GB) Tue: Inc (5GB) Wed: Inc (5GB) ...
# Total storage/week: ~130GB | Restore: Full + all Incrementals
# Full + Daily Differential:
# Mon: Full (100GB) Tue: Diff (5GB) Wed: Diff (10GB) ...
# Total storage/week: ~200GB | Restore: Full + latest Diff onlyBackup Şifreleme ve Anahtar Yönetimi
Backup dosyaları şifrelenmelidir — tesis dışı storage'a gönderilen backup tape'leri veya Cloud backup'ları, hassas verileri ele geçirmek isteyen saldırganlar için hedeftir. Kullanım sırasında olmayan backup verileri için AES-256 şifrelemesi kullanın. Kritik olarak, backup şifreleme anahtarları backup'ların kendisinden ayrı saklanmalıdır: backup'ları aynı Location'da backup'ı alınmış bir anahtarla şifrelemek amacını boşa çıkarır. Şifreleme anahtarlarını, backup sisteminden bağımsız bir Hardware Security Module (HSM) veya anahtar yönetimi hizmetinde saklayın.
Backup Yalıtımı ve Segmentasyonu
Backup sistemleri Production Network'ünden yalıtılmalıdır. Backup sunucuları Production sunucularıyla aynı Active Directory'ye dahil edilmişse domain admin kimlik bilgilerine sahip ransomware backup storage'a ulaşabilir ve onu şifreleyebilir. En iyi uygulamalar şunlardır: Production sunucularının erişemediği ayrı bir Network segmentinde backup sunucuları kullanmak, domain admin hesabı olmayan özel backup kimlik bilgileri kullanmak, yönetici erişimi için backup sunucusunda MFA uygulamak ve Production domain'iyle güven ilişkisi bulunmayan ayrı bir backup domain'i değerlendirmek.
Cloud Backup Hizmetleri
Cloud backup hizmetleri, değiştirilemezlik seçenekleriyle tesis dışı storage sağlar ve 3-2-1 kuralının uygulanmasını kolaylaştırır. AWS Backup, Azure Backup ve Google Cloud Backup and DR, Cloud hizmetleriyle bütünleşir ve merkezi ilke yönetimi sağlar. Veeam, Rubrik ve Cohesity gibi üçüncü taraf hizmetler; değiştirilemez depolar, air-gapped kasa kopyaları ve backup verilerini şifreleme entropisi anormallikleri açısından analiz eden ransomware algılama özellikleriyle Cloud'a özgü backup sunar — tam bir ransomware olayı tamamlanmadan önce uyarı verir.
Backup'ları Sınama: Kritik Eksik Adım
Birçok kuruluş, ransomware olayı sırasında backup'larının bozulmuş veya geri yüklenemez olduğunu keşfeder — mümkün olan en kötü anda ortaya çıkan yıkıcı bir durum. Backup sınaması planlanmış ve düzenli bir etkinlik olmalıdır. Sınama yaklaşımları şunları içerir: otomatik Restore doğrulaması (her gün örnek dosyaları geri yükleyip sağlama toplamlarını doğrulama), yalıtılmış bir sınama ortamına periyodik Full Restore (üç ayda bir veritabanı Restore'u ve uygulama başlatma sınaması) ve ekibin backup'tan alternatif altyapıda çalışan Production'a kadar DRP'yi izlediği DR tatbikatları. Her sınama sonucunu belgeleyin.
# Automated backup verification (conceptual):
# Daily: randomly select 10 backup files
# Restore each to temp location
# Verify SHA-256 checksum matches original
# Log: timestamp, file name, status (PASS/FAIL)
# Alert: if any file FAILS verification -> investigate immediately
# Monthly: restore last week's full database backup
# Spin up application in isolated test environment
# Run smoke tests: can users log in? Is data current?
# Log: restore time (compare vs RTO), data age (compare vs RPO)
# Alert: if restore exceeds RTO -> escalate DR infrastructure reviewGrandfather-Father-Son (GFS) Retention
Grandfather-Father-Son (GFS) Retention şeması, farklı zaman aralıklarındaki backup Retention'ını düzenler. Son backup'lar Daily'dir (1 hafta saklanır, ardından üzerine yazılır). Father backup'ları haftalık Full backup'lardır (1 ay saklanır). Grandfather backup'ları Monthly Full backup'lardır (1 yıl veya daha uzun süre saklanır). GFS, storage maliyetiyle kurtarma esnekliği arasında denge kurarak dünden, geçen haftadan veya geçen aydan Restore yapabilme olanağı sağlar. Birçok uyumluluk çerçevesi, denetim izi amacıyla GFS tarzı Retention gerektirir.
Backup İzleme ve Uyarı Verme
Backup arızaları sessiz felaketlerdir — haftalar boyunca sessizce başarısız olan bir backup işi, en çok ihtiyaç duyulduğunda hiçbir koruma bulunmadığı anlamına gelir. Backup izleme şunları takip etmelidir: planlanan her backup işinin successfully tamamlanıp tamamlanmadığını, backup boyutunun beklenen aralıkta olup olmadığını (şüphe uyandıracak kadar küçük bir backup kısmi arızaya işaret edebilir), backup şifreleme anahtarına erişimin başarılı olup olmadığını ve backup'ın gerekli tüm hedeflere aktarılıp aktarılmadığını (yerel + tesis dışı). Her failed işte uyarılar hemen oluşturulmalı, başarısızlıklar tek bir denemeden uzun sürerse yükseltme yapılmalıdır. Failed bir backup'ı Priority 2 olayı olarak ele alın.
# Backup monitoring alert conditions:
# Alert: CRITICAL if backup job has not started by scheduled time + 30 min
# Alert: HIGH if backup job fails with non-zero exit code
# Alert: HIGH if backup size < 80% of previous backup (partial failure?)
# Alert: MEDIUM if backup did not replicate to offsite destination
# Alert: MEDIUM if backup encryption verification failed
# Alert: INFO if backup completed successfully (daily digest)
# Backup dashboard metrics to review weekly:
# - Jobs succeeded vs failed (7-day trend)
# - Average backup duration (performance trend)
# - Storage consumption (capacity planning)
# - Last successful restore test dateHızlı Kontrol
Bu dersteki CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı sınayın.
Ders Özeti
Bu derste şunları öğrendiniz: 3-2-1 kuralı, 2 media türünde 3 kopya ve tesis dışında 1 kopya gerektirir; geliştirilmiş 3-2-1-1-0 kuralı, bir OFFLINE/değiştirilemez kopya ekler ve sıfır Restore hatası gerektirir; değiştirilemez/WORM storage, tam yönetici kimlik bilgileriyle bile ransomware'in backup'ları yok etmesini engeller. Sırada, kurtarma planlarının uygulamada çalıştığını doğrulamak için tabletop çalışmalarını ve DR tatbikatlarını kullanarak yük devretme sınamasını inceleyeceğiz.
Sıkça Sorulan Sorular
“Yedekleme Stratejileri: 3-2-1 Kuralı ve Değiştirilemez Yedeklemeler” dersi ücretsiz mi?
Evet — “Yedekleme Stratejileri: 3-2-1 Kuralı ve Değiştirilemez Yedeklemeler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
“Yedekleme Stratejileri: 3-2-1 Kuralı ve Değiştirilemez Yedeklemeler” dersinde ne öğreneceğim?
3-2-1 yedekleme kuralını (3 kopya, 2 ortam türü, 1 farklı konum) ve fidye yazılımlarının şifreleyemeyeceği ya da silemeyeceği değiştirilemez yedeklemeleri uygulayın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Yedekleme Stratejileri: 3-2-1 Kuralı ve Değiştirilemez Yedeklemeler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- BCP ve DRP: Kesinti ve Kurtarma Planlaması
- RTO, RPO ve MTTR: Kurtarma Hedeflerini Tanımlama
- Yedekleme Stratejileri: 3-2-1 Kuralı ve Değiştirilemez Yedeklemeler
- Yük Devretme Sınaması: Masa Başı Çalışmaları ve DR Tatbikatları