A hagyományos katasztrófahelyreállítás infrastruktúrahibát feltételez; a kiberhelyreállítás azt, hogy egy ellenfél a helyreállítási lehetőségek megsemmisítésére dolgozott — titkosított mentések, ellopott adminisztrátori hitelesítő adatok, megmérgezett pillanatképek, perzisztencia a visszaállítási lemezképekben. Ezért izolált vagy megváltoztathatatlan másolatokat, ellenőrzött-tiszta visszaállítást, újraépített hitelesítő adatokat és vitatott környezetben való működési képességet ad hozzá.
Legfontosabb pontok
Izolált helyreállítási útvonalTartsa a helyreállítási másolatokat, hitelesítő adatokat és visszaállítási környezetet elkülönítve a termelési identitástól és hálózattól, hogy egy kompromittálódás ne érhesse el mindkettőt.
Visszaállítás előtti ellenőrzésA fertőzött vagy támadó által seedelt lemezképek visszaállítása a támadót is visszahozza az adatokkal; validálja a tiszta pontokat és építse újra a bizalmi horgonyokat vak visszagörgetés helyett.
Fontos korlátA kiberhelyreállítás lassabb és költségesebb a szokásos visszaállításnál. A tisztaszobai újraépítés, hitelesítőadat-visszaállítások és forenzikai validálás olyan időt vesz igénybe, amelyet az RTO nem feltétlenül enged — ezért kell gyakorolni, nem feltételezni.