> tpl_ops_010
Yedekleme, Geri Yükleme ve Kurtarma Doğrulama Planı
Bulut ve veritabanı katmanlarında otomatik yedekleme takvimlerini, hava boşluklu (air-gapped) değişmez WORM depolamayı, kriptografik anahtar ayrıştırmasını, rutin geri yükleme doğrulama periyotlarını ve ayrıntılı RPO/RTO doğrulama matrisini belirleyen kurumsal veri dayanıklılığı ve yedekleme yönetişim planı.
Değişmez yedeklemeler, hava boşluklu ransomware koruması ve otomatik geri yükleme doğrulama periyotları için yönetişim ve teknik şartname.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Kurumlar geri yükleme yeteneğini doğrulamadan rutin yedekleme işleri çalıştırır; ancak gerçek bir ransomware saldırısı veya veri kaybı anında bozuk arşivler, eksik şifreleme anahtarları ya da karşılanamayan RTO süreleriyle yüzleşir.
Ne Zaman Kullanılmalı?
- •Kurumsal yedekleme yaşam döngüsü politikalarını, saklama kurallarını ve uyumluluk arşivleme standartlarını belirlerken
- •Hava boşluklu WORM kasaları ile ransomware korumalı değişmez yedekleme mimarileri tasarlarken
- •Veritabanları ve Kubernetes birimleri için zorunlu üç aylık veya otomatik aylık geri yükleme tatbikatları yürütürken
Ne Zaman Kullanılmamalı?
- •Üst düzey iş sürekliliği ve felaket kurtarma merkezi arıza geçiş stratejilerinde (TPL-OPS-009 kullanın)
- •Rutin gerçek zamanlı veritabanı replikasyonu ve kümeleme yapılandırmalarında (TPL-CLD-006 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Canlı veri kümelerinin Kademe 0 (RPO < 15 dk, RTO < 1 sa), Kademe 1 (RPO < 4 sa, RTO < 4 sa) ve Kademe 2 (RPO < 24 sa, RTO < 24 sa) olarak anlık görüntü sıklıklarıyla sınıflandırılması.
AWS Backup Vault Lock, uyumluluk modunda nesne kilitleme, sıkı SCP kısıtlamalarına sahip ayrı bulut hesapları ve yalıtılmış KMS anahtarlarının uygulanması.
Sağlama toplamı bütünlüğünü, veritabanı tutarlılığını ve başlatma komut dosyalarını doğrulamak için yalıtılmış geçici VPC ortamlarına haftalık geri yükleme testlerinin otomasyonu.
Müşteri tarafından yönetilen anahtarlar (CMK), bölgeler arası KMS replikasyonu, asimetrik acil durum anahtarları ve HSM yedeklerinin yönetilmesi.
GFS (Dede-Baba-Oğul) saklama döngüleri, yasal vergi/finans dondurmaları, kriptografik olarak imzalanmış silme sertifikaları ve denetçi günlükleri.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Yedekleme, Geri Yükleme ve Kurtarma Doğrulama Planı - Örnek Vaka Analizi
Örnek Organizasyon: Küresel Fintek İşlem Defteri Yedekleme ve Değişmez Kasa Mimarisi
Küresel Fintek İşlem Defteri Yedekleme ve Değişmez Kasa Mimarisi için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •18 terabaytlık veri genelinde 45 saniyelik RPO sağlayan otomatik WAL-G PostgreSQL noktaya dönüş kurtarması (PITR) kuruldu
- •Ransomware saldırılarına karşı 7 yıllık uyumluluk modu WORM korumalı hesaplar arası AWS Backup Vault Lock mimarisi tasarlandı
- •Geçici test ortamlarında her gece otomatik geri yükleme ve sorgulama yapılarak canlıyı etkilemeden 4 şema bozulması tespit edildi
Sıkça Sorulan Sorular
Basit bulut yedekleri ile değişmez WORM yedekleri arasındaki fark nedir?
Standart yedekler, yönetimsel IAM kimlik bilgilerini ele geçiren bir saldırgan tarafından silinebilir veya şifrelenebilir. Değişmez WORM (Bir Kez Yaz, Çok Oku) yedekleri ise anlık görüntüleri, saklama süresi dolana kadar kök hesap dahil hiçbir kullanıcının değiştiremeyeceği veya silemeyeceği özel bir uyumluluk kasasında kilitler.
Geri yükleme doğrulaması neden yılda bir kez manuel yapılmak yerine otomatikleştirilmelidir?
Depolama bozulmaları (bit-rot), şifreleme anahtarı rotasyon uyumsuzlukları, habersiz veritabanı şema değişiklikleri ve işletim sistemi bağımlılık güncellemeleri geri yükleme adımlarını sessizce bozar. Otomatik geçici geri yüklemeler, verinin kriz anında ayağa kalkabileceğini sürekli sentetik sorgularla doğrular.
Ransomware saldırganlarının yedekleri kilitlemesini önlemek için şifreleme anahtarları nasıl korunmalıdır?
Yedekleme şifreleme anahtarları, farklı IAM güven sınırlarına sahip ayrı bir KMS güvenlik hesabında tutulmalıdır. Canlı iş yükü hesabının yalnızca şifreleme yetkisi varken, şifre çözme yetkisi yalnızca yedekleme kasası hesabında bulunur; böylece ele geçirilen canlı hesap kurtarma anahtarlarını yok edemez.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- NIST SP 800-34 Rev. 1: Contingency Planning Guide for Information Technology SystemsNational Institute of Standards and Technology • OFFICIAL REQUIREMENT
- CIS Critical Security Controls v8: Control 11 Data RecoveryCenter for Internet Security • OFFICIAL REQUIREMENT
- AWS Backup Architecture and Security Best PracticesAmazon Web Services • OFFICIAL REQUIREMENT
