灾难恢复¶
CLD · 知识域。备份、恢复与业务连续性,含其安全面。标签:备份策略、恢复计划测试、灾难恢复演练、业务连续性计划、灾难恢复自动化。
触发特征¶
- 赛题形态:勒索/数据损毁场景下的恢复;备份体系的安全审计。
- 攻击视角:备份是数据泄露源,恢复是业务连续性命门。
备份策略¶
- 攻击视角:备份数据的权限(→ 数据保护 快照和备份泄露)、备份完整性(可篡改则勒索恢复无望)。
- 3-2-1 原则审计(3 份副本/2 种介质/1 份异地);备份未加密/密钥与备份同放。
- 勒索场景应对:备份不可变存储(WORM)/离线副本是否存在的判定。
恢复计划测试¶
- 恢复演练:RTO/RPO 目标验证;从备份恢复到验证可用(应用配置、密钥、DNS 切换完整性)。
- CTF 形态:给"部分损毁"的环境(删库/删文件),从备份/日志重建数据(→ Misc-取证 恢复技术)。
灾难恢复演练¶
- 故障切换(Failover):主备切换演练中的配置漂移发现;数据库主从切换的一致性验证。
- 桌面推演 vs 实战演练;演练中发现的安全缺口(切换后防护策略未同步)。
业务连续性计划¶
- 单点排查:单地域/单可用区/单账号依赖;第三方服务 SLA 依赖链(→ 第三方服务)。
- 降级方案:核心业务最小化运行路径;应急联系与决策链。
灾难恢复自动化¶
- 自动备份策略(定时/增量)的完整性验证;自动化脚本的凭证管理(→ DevOps安全)。
- IaC 重建能力:基础设施即代码全量重建演练( Terraform 状态可用性)。
- 攻击视角:自动化备份任务的凭证窃取点(备份角色权限过宽)。
转向¶
- 备份文件分析 → Misc-压缩包分析/取证;备份里的凭证 → 身份与访问管理