Проблема
Многие организации считают backup достаточной защитой. На практике атакующий может повредить snapshots, удалить учетные записи, заблокировать консоль или сделать восстановление слишком медленным для бизнеса.
Решение
Нужен restore drill с измеримыми критериями: какие системы восстанавливаются, кто отвечает, сколько времени занимает процесс, какие данные допустимо потерять и как проверяется целостность.
restore_drill:
target: billing-db
rto: 4h
rpo: 15m
evidence: [restore_log, checksum, app_smoke_test]
success: data_integrity_ok_and_service_available
Что проверить
- Backup-учетки не должны совпадать с обычными admin-учетками.
- Snapshots должны иметь immutability или отдельный trust boundary.
- Восстановление нужно проверять на isolated environment, а не только в документации.
- После drill должен оставаться отчет с временем, ошибками и remediation.
Вывод
Resilience - это проверяемый процесс. Если восстановление не тестировалось, его нельзя считать контролем безопасности.
Используй материал как чеклист для легального аудита: сначала фиксируй scope, затем собирай доказательства, отделяй наблюдения от подтвержденных findings и закрывай работу ретестом.