0Pricing
Cyber Security Academy · Ders

Yedekleme ve Kurtarma Güvenliği

Yedekleri güvenceye alın

Yedekleme ve Kurtarma Güvenliği, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Yedekler Neden Güvenli Olmalı

Yedekler; arızalara, fidye yazılımlarına ve hatalara karşı bir güvenlik ağıdır. Ancak korunmayan bir yedek, ana savunmalarınızın dışında duran verilerinizin tam bir kopyasıdır. Yedekleri güvenceye almak, canlı veritabanını güvenceye almak kadar önemlidir.

3-2-1 Kuralı

Kanıtlanmış bir yedekleme stratejisi uygulayın: verilerin 3 kopyasını, 2 farklı ortam türünde ve 1 kopyayı tesis dışında tutun.

Bu yaklaşım donanım arızalarına, tesis felaketlerine ve tek hata noktasından kaynaklanan kayıplara karşı koruma sağlar. Fidye yazılımlarına karşı dayanıklılık için ağdan yalıtılmış veya değiştirilemez bir kopya ekleyin.

Yedekleri Şifreleyin

Çalınan bir yedek işe yaramaz olmalıdır. Yedekleri hem depolamaya aktarılırken hem de depolama alanında beklerken daima şifreleyin.

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

Yedekleme Anahtarlarını Koruyun

Şifre çözme anahtarı yedeğin yanında duruyorsa şifreleme hiçbir koruma sağlamaz. Anahtarları ayrı yerde saklayın.

  • Anahtarları yedekleme sunucusunda değil, bir KMS veya HSM içinde tutun.
  • Anahtarlara kimlerin erişebileceğini sınırlayın.
  • Anahtarları düzenli aralıklarla değiştirin ve yeniden şifreleyin.

Yedeklerde Erişim Denetimi

Yedeklerin bulunduğu konumları sıkı biçimde koruyun. Yedekleme deposunu veritabanı kadar hassas kabul edin.

  • Depolama alanı ve klasör izinlerini özel bir yedekleme kimliğiyle sınırlayın.
  • Bulut depolama alanlarında genel erişimi engelleyin.
  • Bir yedeğin her okunma ve indirilme işlemini günlükleyin.
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

Fidye Yazılımına Karşı Değiştirilemezlik

Fidye yazılımları çoğu zaman çalıştırılmadan önce yedekleri siler veya şifreler. Değiştirilemez depolama (WORM, bir kez yazılır, birçok kez okunur) veya nesne kilitli depolama, belirli bir süre boyunca silme işlemini engeller.

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

Tesis Dışındaki ve Ağdan Yalıtılmış Kopyalar

En az bir kopyayı üretim ağından yalıtılmış olarak tutun. Ağdan yalıtılmış veya mantıksal olarak ayrılmış bir kopya, ana ortama sızan ve her şeyi silmeye çalışan bir saldırgana karşı varlığını sürdürür.

Geri Yüklemelerinizi Sınayın

Hiç geri yüklemediğiniz bir yedek yalnızca bir umuttur. Bütünlüğü ve sürecin baskı altında çalıştığını doğrulamak için temiz bir ortama düzenli olarak sınama amaçlı geri yüklemeler yapın.

  • Verilerin eksiksiz olduğunu doğrulayın.
  • Geri yükleme süresini ölçün.
  • İşlem kılavuzunu belgeleyin.

RPO ve RTO

İki ölçüt kurtarma planlamasını şekillendirir:

  • RPO (Kurtarma Noktası Hedefi): ne kadar veri kaybının kabul edilebilir olduğunu belirtir ve yedekleme sıklığını belirler.
  • RTO (Kurtarma Süresi Hedefi): ne kadar hızlı yeniden çevrimiçi olmanız gerektiğini belirtir ve geri yükleme tasarımını belirler.

Belirli Bir Zamana Kurtarma

Dönemsel tam yedekleri sürekli işlem günlüğü aktarımıyla birleştirerek belirli bir zamana kurtarmayı (PITR) etkinleştirin. Veritabanını bir bozulma veya kötü niyetli değişiklikten hemen öncesine geri alabilirsiniz.

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

Yedekleme Güvenliği Denetim Listesi

Hepsini bir araya getirelim:

  • Değiştirilemez veya tesis dışındaki bir kopyayla birlikte 3-2-1 kuralını uygulayın.
  • Yedekleri şifreleyin ve anahtarları ayrı yerde saklayın.
  • Yedekleme deposuna erişimi sınırlayın ve günlükleyin.
  • RPO/RTO değerlerini tanımlayın ve PITR özelliğini etkinleştirin.
  • Geri yüklemeleri belirli aralıklarla sınayın.

Hızlı Kontrol

Yedekleme güvenliği ilkelerini uygulayın.

Özet

Güvenli yedekler, dayanıklı bir veri stratejisini tamamlar:

  • Değiştirilemez ve tesis dışındaki kopyalarla birlikte 3-2-1 kuralını kullanın.
  • Yedekleri şifreleyin ve anahtarları ayrı tutun.
  • Yedekleme depolamasına erişimi sınırlayın ve denetleyin.
  • RPO/RTO değerlerini tanımlayın, PITR özelliğini etkinleştirin ve geri yüklemeleri düzenli olarak sınayın.

Sıkça Sorulan Sorular

“Yedekleme ve Kurtarma Güvenliği” dersi ücretsiz mi?

Evet — “Yedekleme ve Kurtarma Güvenliği” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Yedekleme ve Kurtarma Güvenliği” dersinde ne öğreneceğim?

Yedekleri güvenceye alın Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Yedekleme ve Kurtarma Güvenliği” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SQL Enjeksiyonuna Karşı Savunma
  2. Erişim Denetimi ve Şifreleme
  3. Denetleme ve İzleme
  4. Yedekleme ve Kurtarma Güvenliği
← Cyber Security Academy Sayfasına Dön