Info Sec Unplugged [1a] – DR e Cyber recovery (parte 1)
文章讨论了灾难恢复计划(DR)在应对网络攻击时的不足之处,并指出许多企业在实施DR计划时未能充分考虑网络安全威胁。文章提出了几个关键问题:如何确认次要站点是否被入侵、恢复点是否干净以及威胁行为是否被阻止,并强调了在旧有DR架构中新增网络安全考虑的重要性。 2025-9-22 05:47:20 Author: roccosicilia.com(查看原文) 阅读量:12 收藏

Iniziamo a discutere un tema che sul piano pratico è estremamente importante. Monte aziende hanno implementato un piano di Disaster Recovery – più o meno bene – e in quasi la totalità dei casi che ho analizzato lo stesso piano è stato adeguata per gestire l’evento “attacco cyber”. Nella realtà dei fatti gli adeguamenti che ho visto sono spesso insufficienti se non errati.

In caso di attacco ci sono diverse domande a cui dovremmo rispondere prima di utilizzare il piano di DR:

  • sono in grado di comprendere se la compromissione ha interessato anche il sito secondario?
  • sono in grado di stabilire se i recovery point di cui dispongo sono “puliti”?
  • sono in grado di stabilire se le operazioni da parte del threat actor sono state effettivamente bloccate?

Rispetto al “vecchio” piano di DR ci sono nuovi elementi che dobbiamo necessariamente considerare e quindi nuove predisposizioni da implementare.

In questa puntata del podcast discutiamo quelle che sono i principali errori osservati nell’utilizzo del piano di DR come strumento di recovery per lo scenario degli attacchi cyber e lo facciamo tenendo a mente uno schema logico di base, quello probabilmente più utilizzato, in cui abbiamo due siti Datacenter interconnessi a livello rete ed a livello storage.

La puntata del podcast è disponibile integralmente qui: https://www.spreaker.com/episode/0x1a-dr-e-cyber-recovery-parte-1–67835796


文章来源: https://roccosicilia.com/2025/09/22/info-sec-unplugged-1a-dr-e-cyber-recovery-parte-1/
如有侵权请联系:admin#unsafe.sh