Siber Güvenlik

Fidye Yazılım Dayanıklılığı, Yedekleme ve Siber Kurtarma

Fidye yazılım saldırılarında belirleyici olan, saldırının engellenip engellenmediği değil; engellenemediğinde kurumun ne kadar sürede ve hangi veri kaybıyla ayağa kalkabildiğidir. ONGSEC, yedekleme mimarisini bir saldırı senaryosu…

3-2-1-1-0Immutable repoAir-gap kopyaAD orman kurtarmaTemiz odaRTO / RPO ölçümü
01

Dayanıklılık Değerlendirmesi

Önce mevcut yedekleme ve kurtarma yapısının bir saldırı karşısında ne kadar dayanacağı ölçülür.

  • Yedekleme mimarisi ve saklama zincirinin incelenmesi
  • Yedeğin şifrelenebilir veya silinebilir olduğu noktaların tespiti
  • Kimlik altyapısının (Active Directory) kurtarılabilirliği
  • Kritik sistemler için RTO / RPO hedeflerinin iş birimleriyle belirlenmesi
  • Fidye senaryosunda kopan bağımlılıkların haritası
  • Boşluk raporu ve önceliklendirilmiş iyileştirme planı
02

Değiştirilemez ve Ayrık Yedekleme Mimarisi

3-2-1-1-0 kuralı uygulanır: üç kopya, iki farklı ortam, bir dış konum, bir değiştirilemez veya çevrimdışı kopya, sıfır doğrulama hatası.

  • Değiştirilemez (immutable) depo ve nesne kilidi yapılandırması
  • Çevrimdışı veya mantıksal ayrık (air-gap) kopya
  • Yedekleme yönetim arayüzü için ayrı kimlik alanı ve MFA
  • Yedekleme trafiğinin ağ üzerinde ayrıştırılması
  • Silme ve saklama süresi değişikliklerinde onay ve gecikme
  • Otomatik doğrulama ve bozuk yedek alarmı
03

Kimlik ve Dizin Kurtarma

Şifrelenen dosyalar geri gelse bile Active Directory ayağa kalkmazsa hizmet dönmez; dizin kurtarma ayrı bir çalışma olarak ele alınır.

  • Active Directory ormanı kurtarma planı
  • Kurtarma sırasının ve bağımlılıkların yazılması
  • Temiz oda (clean room) kurtarma ortamı tasarımı
  • Ayrıcalıklı hesapların kurtarma sonrası sıfırlanması
  • Sertifika ve anahtar altyapısının (PKI) kurtarılması
04

Kurtarma Tatbikatı ve Süre Ölçümü

Yedeğin çalıştığı, yalnızca geri yükleme denendiğinde bilinir. Tatbikat sonuçları yazılı hedeflerle karşılaştırılır.

  • Dönemsel geri yükleme tatbikatı takvimi
  • Uçtan uca senaryo tatbikatı ve kronometre
  • Ölçülen sürenin RTO hedefiyle karşılaştırılması
  • Tatbikat raporu ve iyileştirme aksiyonları
  • Denetimde sunulabilecek tatbikat kanıt dosyası
05

Fidye Olayına Müdahale Koşu Kitabı

Olay anında karar vermek için zaman yoktur; ne yapılacağı önceden yazılır ve provası yapılır.

  • İlk müdahale, sınırlama ve izolasyon adımları
  • Delil koruma ve adli bilişim imajı alma sırası
  • Fidye ödememe ilkesi ve hukuki değerlendirme
  • Düzenleyici bildirim ve müşteri iletişimi
  • Temiz kurulum ve kademeli hizmete alma sırası
  • Olay sonrası kök neden analizi ve kapanış raporu

Tipik teslimatlar

  • Dayanıklılık boşluk raporu
  • Yedekleme mimari tasarımı
  • Kurtarma koşu kitabı
  • Tatbikat raporu
  • RTO / RPO ölçüm kaydı

Kapsamı birlikte netleştirelim

İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.

Teklif alın

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp