AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 759905
Accepted
Heinzi
Heinzi
Asked: 2016-02-26 15:25:26 +0800 CST2016-02-26 15:25:26 +0800 CST 2016-02-26 15:25:26 +0800 CST

O backup do Azure protege contra um servidor comprometido?

  • 772

Eu tenho um servidor Windows (físico, não do Azure!) cujos arquivos são copiados automaticamente usando o backup do Azure .

Se o servidor for comprometido, quanto dano aos backups o invasor pode causar?


Antecedentes : as gerações mais recentes de ransomware têm a infeliz tendência de procurar e excluir ativamente backups (cópias de sombra de volume, discos rígidos externos, etc.). Acho que é apenas uma questão de tempo até que eles comecem a direcionar os backups em nuvem também.

Pesquisas que já fiz : acho que o pior dano que um invasor poderia causar seria diminuir o período de retenção para o mínimo de 7 dias, destruindo assim os backups com mais de uma semana. Examinei os cmdlets do Powershell de backup do Azure (que parecem ser a API oficial para a instrumentação do backup do Azure) e não encontrei nenhuma maneira de excluir ou substituir pontos de recuperação explicitamente.

Pergunta relacionada : Protegendo o backup do Azure contra exclusão maliciosa . Essa pergunta é sobre o caso em que as credenciais de gerenciamento do Azure são comprometidas. Minha pergunta é sobre o caso em que apenas um servidor registrado no cofre é comprometido, mas as credenciais de gerenciamento são seguras.

backup
  • 2 2 respostas
  • 673 Views

2 respostas

  • Voted
  1. Best Answer
    Michael B
    2016-03-22T05:42:31+08:002016-03-22T05:42:31+08:00

    Infelizmente, e bastante assustadoramente, você está incorreto. você pode usar Remove-OBPolicyque tem uma opção para excluir todos os backups associados ao -DeleteBackupparâmetro.

    Também não consigo pensar em uma maneira imediata de me proteger contra isso. Talvez fosse possível trocar as credenciais de alguma forma.

    Você pode fazer backup deles em um armazenamento de arquivos intermediário, sendo enviado a partir daí. Infelizmente, essa é uma solução bandaid.

    O cmdlet Remove-OBPolicy remove a política de backup definida atualmente (objeto OBPolicy). Isso interrompe os backups diários agendados existentes. Se o parâmetro DeleteBackup for especificado, todos os dados de backup de acordo com esta política no servidor de backup online serão excluídos. Se o parâmetro DeleteBackup não for especificado, os backups existentes serão retidos de acordo com a política de retenção em vigor quando o backup foi criado.

    • 2
  2. Heinzi
    2016-12-16T05:20:20+08:002016-12-16T05:20:20+08:00

    O Azure acaba de (novembro de 2016) adicionar novos recursos de segurança aos cofres dos Serviços de Recuperação, que podem ser ativados nas configurações do cofre de recuperação e abordam exatamente estes problemas:

    1. Prevenção : Nova camada de autenticação adicionada para operações críticas, como excluir dados de backup, alterar senha. Essas operações agora exigem um PIN de segurança disponível apenas para usuários com credenciais válidas do Azure.

    2. Alerta : notificações por e-mail são enviadas para qualquer operação crítica que afete a disponibilidade dos dados de backup. Essas notificações permitem que os usuários detectem ataques assim que eles ocorrem.

    3. Recuperação : o backup do Azure retém os dados de backup excluídos por 14 dias, garantindo a recuperação usando pontos de recuperação antigos ou recentes. Além disso, o número mínimo de pontos de recuperação é sempre mantido, de modo que sempre haja um número suficiente de pontos para recuperação.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve