# Čo je kybernetická obnova?

> Kybernetická obnova (cyber recovery) je disciplína obnovovania systémov a údajov po deštruktívnom kybernetickom útoku — kde samotný útok mohol korumpovať alebo dosiahnuť práve tie zálohy a nástroje, na ktoré sa normálna obnova spolieha.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cyber-recovery/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Tradičná obnova po katastrofe predpokladá zlyhanie infraštruktúry; kybernetická obnova predpokladá, že útočník pracoval na zničení možností obnovy — zašifrované zálohy, ukradnuté admin poverenia, otrávené snapshoty, perzistencia v obrazoch obnovy. Preto pridáva izolované alebo nemeniteľné kópie, verifikovane-čistú obnovu, prebudované poverenia a schopnosť operovať, kým prostredie je stále sporné.

### Kľúčové body

- **Izolovaná cesta obnovy:** Udržiavať kópie obnovy, poverenia a prostredie obnovy oddelené od produkčnej identity a siete, takže jedna kompromitácia nedokáže dosiahnuť oboje.
- **Verifikácia pred obnovou:** Obnovenie infikovaných alebo útočníkom zasadených obrazov vracia útočníka s údajmi; validovať čisté body a prebudovať kotvy dôvery namiesto slepého rollbacku.
- **Dôležité obmedzenie:** Kybernetická obnova je pomalšia a drahšia než bežná obnova. Prebudovania v čistej miestnosti, resety poverení a forenzná validácia berú čas, ktorý RTO nemusí dovoliť — čo je dôvod, prečo musí byť cvičená, nie predpokladaná.

### Súvisiace pojmy

[Obnova po katastrofe (disaster recovery)](<https://yellowcube.eu/sk/glossary/disaster-recovery/>) · [Nemeniteľná záloha](<https://yellowcube.eu/sk/glossary/immutable-backup/>) · [Kontinuita podnikania](<https://yellowcube.eu/sk/glossary/business-continuity/>) · [Cieľ času obnovy (recovery time objective, RTO)](<https://yellowcube.eu/sk/glossary/recovery-time-objective/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[NIST SP 800-184, Guide for Cybersecurity Event Recovery](https://csrc.nist.gov/pubs/sp/800/184/final) · [NIST SP 1800-11, Data Integrity: Recovering from Ransomware and Other Destructive Events](https://csrc.nist.gov/pubs/sp/1800/11/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

