Tradičná obnova po katastrofe predpokladá zlyhanie infraštruktúry; kybernetická obnova predpokladá, že útočník pracoval na zničení možností obnovy — zašifrované zálohy, ukradnuté admin poverenia, otrávené snapshoty, perzistencia v obrazoch obnovy. Preto pridáva izolované alebo nemeniteľné kópie, verifikovane-čistú obnovu, prebudované poverenia a schopnosť operovať, kým prostredie je stále sporné.
Kľúčové body
Izolovaná cesta obnovyUdržiavať kópie obnovy, poverenia a prostredie obnovy oddelené od produkčnej identity a siete, takže jedna kompromitácia nedokáže dosiahnuť oboje.
Verifikácia pred obnovouObnovenie infikovaných alebo útočníkom zasadených obrazov vracia útočníka s údajmi; validovať čisté body a prebudovať kotvy dôvery namiesto slepého rollbacku.
Dôležité obmedzenieKybernetická obnova je pomalšia a drahšia než bežná obnova. Prebudovania v čistej miestnosti, resety poverení a forenzná validácia berú čas, ktorý RTO nemusí dovoliť — čo je dôvod, prečo musí byť cvičená, nie predpokladaná.