SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Fidye saldırısında kritik olan, neye geri döneceğinizi bilmektir.

Fidye yazılımı saldırısı bir güvenlik olayı olarak başlar, bir süreklilik krizi olarak devam eder. Sanal Çekirdek bu sayfada ikinci kısmı ele alır: ortam şifrelendiğinde nasıl temiz dönülür.

Yedeğin varlığı yetmez. Saldırgan çoğu zaman önce yedeği hedefler; kurtarma planı bu ihtimali baştan kabul etmelidir.

Ayrıştırılmış ve değiştirilemez kopya

Kurtarmanın dayanağı, üretim kimliğinden bağımsız erişilen ve silinemeyen bir kopyadır. Bu kopya üretim yöneticisinin yetkisiyle ulaşılabiliyorsa, saldırgan da ulaşabilir demektir.

  • Kopyaya erişim ayrı kimlik ve ayrı yolla yapılır
  • Silme ve şifreleme girişimi teknik olarak reddedilir
  • Kopyanın bütünlüğü düzenli doğrulanır
  • Saklama süresi saldırı fark edilme süresini aşar

Temiz kurtarma ortamı

Şifrelenmiş bir ağa geri yükleme yapmak, saldırganı geri davet etmektir. Kurtarma, ayrı ve temiz bir ortamda başlatılır; sistemler üretime ancak doğrulandıktan sonra alınır.

  • Temiz ortam önceden hazırlanır, kriz anında kurulmaz
  • Kimlik altyapısı en önce ve temiz kurulur
  • Geri yüklenen sistem doğrulanmadan ağa bağlanmaz
  • Kalıcılık izleri aranmadan üretime dönülmez

Geri dönüş sırası

Hangi hizmetin önce ayağa kalkacağı, saldırı anında tartışılmayacak kadar önemlidir. Sıra iş etkisine göre önceden belirlenir; kimlik ve ağ katmanı hemen her zincirin başında yer alır.

  • Sıra saldırıdan önce yazılır ve tatbikatla sınanır
  • Kısmi hizmet, tam hizmeti beklemekten iyidir
  • Veri kaybı penceresi iş birimine sayıyla anlatılır
  • Elle işlem planı geçici dönem için hazırdır

Karar zinciri ve iletişim

Ödeme yapılıp yapılmayacağı bir BT kararı değildir. Karar sahipleri, hukuk ve iletişim rolleri önceden tanımlanır; bildirim yükümlülükleri ve süreleri plana yazılır.

  • Karar sahipleri ve yedekleri rolle tanımlıdır
  • Yasal bildirim yükümlülükleri ve süreleri listelidir
  • Dış iletişim tek elden yürütülür
  • Delil koruma, kurtarma hızıyla dengelenir

Nasıl çalışırız

  1. Ayrıştırılmış kopya kapsamını çıkarın
  2. Temiz kurtarma ortamını önceden hazırlayın
  3. Geri dönüş sırasını iş etkisine göre yazın
  4. Karar ve bildirim zincirini tanımlayın
  5. Senaryoyu tatbikatla sınayın

Başarı nasıl ölçülür

  • Kritik verinin ayrıştırılmış kopyası var ve doğrulanıyor
  • Temiz ortam hazır ve denenmiş
  • Geri dönüş sırası tatbikatla teyit edilmiş
  • Bildirim yükümlülükleri süreleriyle listeli

Sık sorulan sorular

Yedeğimiz var, yeterli değil mi?

Yedek gerekli ama tek başına yetmez. Belirleyici olan yedeğin saldırgandan ayrıştırılmış olması, temiz bir ortama geri yüklenebilmesi ve hangi sırayla dönüleceğinin bilinmesidir.

Fidye ödenmeli mi?

Bu bir hukuk ve yönetim kararıdır; teknik ekip karar vermez. Planın görevi kararı kolaylaştırmaktır: ödemeden dönme seçeneği ne kadar gerçekçi, sorusunun yanıtı ölçülmüş olmalıdır.

Siber güvenlik sayfalarından farkı ne?

Güvenlik tarafı saldırıyı önlemeyi ve tespit etmeyi konu alır. Bu sayfa saldırı gerçekleştikten sonrasını, yani temiz dönüşü ve süreklilik kararlarını ele alır.

Şifrelenmiş bir ortamdan neye döneceğinizi bugün biliyor musunuz? Ayrıştırılmış kopya kapsamınızla başlayalım.

Ayrıştırılmış kopyanızı gözden geçirin