Isoline rehberi
Tarayıcı profili yedekleme ve kurtarma: Ekipler neyi test etmeli?
Tarayıcı profilinin, sırları açığa çıkarmadan veya eski yetkileri geri getirmeden, ekibin kurtarma hedefleri içinde temiz bir ortama güvenle geri yüklenebildiğini kanıtlayın.
Kullanılabilir bir kurtarmayı tanımlayın
Yedekleme, “bir şey kopyalandı mı?” sorusunu yanıtlar. Kurtarma denemesi ise “doğru kişi onaylı işe güvenle devam edebiliyor mu?” sorusunu yanıtlar.
Denemeden önce iki hedef belirleyin:
- Kurtarma noktası: Kabul edilebilir en yeni durum. Örneğin ekip, önceki onaylı anlık görüntüden sonraki değişiklikleri kaybetmeyi kabul edebilir; ancak tam bir günlük yetkili işi kaybetmeyi kabul etmeyebilir.
- Kurtarma süresi: Profilin kullanılamaz ilan edilmesinden kullanılabilir ve güvenli bir yerine koymanın doğrulanmasına kadar kabul edilebilir en uzun süre.
Bu hedefleri operasyonel etki ve müşteri yükümlülükleri belirlemeli. Başka ekipten genel bir sayı kopyalamayın.
“Kullanılabilir” ifadesini gözlemlenebilir kontrollerle tanımlayın. Çerezler bozuksa, yanlış uzantılar yükleniyorsa, cihaza bağlı kimlik bilgisi eksikse veya ayrılmış kullanıcı yeniden erişim kazanıyorsa tarayıcı penceresinin açılması yeterli değildir.
NIST’in siber güvenlik olayı sonrası kurtarma rehberi, gerçekçi test senaryoları, tanımlı roller, kayıtlı sonuçlar ve denemenin yanlışladığı varsayımlara dayanan iyileştirme önerir. Bu yaklaşım profil kurtarmaya da uygundur.
Kurtarma kapsamını listeleyin
Tarayıcı durumu birkaç sınırı aşar. Nelerin geri yükleneceğini, yeniden oluşturulacağını, yeniden yetkilendirileceğini veya bilerek dışarıda bırakılacağını belirleyin.
| Durum sınıfı | Örnekler | Kurtarma sorusu |
|---|---|---|
| Profil içeriği | Yer işaretleri, geçmiş, çerezler, site depolaması, izinler, oturum durumu | Hangileri gerekli, hangilerinin kopyalanması kabul edilemez ifşa yaratır? |
| Tarayıcı bağlamı | Tam tarayıcı derlemesi, profil biçimi, politikalar, onaylı uzantılar, yerel yardımcılar | Geri yüklenen profil desteklenen güncel bir derlemede çalışabilir mi? |
| İşletim sistemi bağımlılıkları | Anahtar Zinciri öğeleri, sertifikalar, parola sağlayıcısı, geçiş anahtarları, cihaz kaydı | Kurtarma aynı macOS kullanıcısını mı, taşınmış kullanıcıyı mı, yeni kaydı mı gerektirir? |
| Ekip kontrol durumu | Sahip, roller, kilitler, denetim geçmişi, sürüm, eş zamanlama imleci, erişimi iptal edilmiş cihazlar | Geri yükleme eski yetkileri canlandırmadan veriyi yeniden oluşturabilir mi? |
| Dış hizmetler | Kimlik sağlayıcısı, proxy, müşteri uygulaması, onay sistemi | Kullanıcı canlı oturum kopyalamadan yeniden kimlik doğrulayabilir mi? |
Chromium, kullanıcı veri dizininin profil alt dizinleri ve kurulum düzeyinde yerel durum içerdiğini belgeler. macOS’te ayrıca ayrı bir önbellek yolu türetir. Görünen tek klasörün tüm kurtarma kapsamı olduğunu varsaymak yerine Chromium dizin yapısını inceleyin.
En güvenli kapsam her zaman en geniş olan değildir. Canlı çerezler veya proxy kimlik bilgileri içeren yedek daha hızlı süreklilik sağlayabilir, fakat daha değerli bir hedef de yaratır. Her hassas sınıfın neden dâhil edildiğini, kimin geri yükleyebildiğini, nasıl şifrelendiğini ve ne zaman süresinin dolduğunu kaydedin.
Tutarlı bir zaman noktasını yakalayın
Uygulamanın desteklediği yedekleme veya dışa aktarma işlemini tercih edin. Desteklenen mekanizma yoksa dosya düzeyinde anlık görüntüden önce profili kapatın veya yazma işlemlerini durdurun; bu sınırlamayı belgeleyin. Etkin profil dizinini tekrar tekrar kopyalayıp sonucun tutarlı olduğunu varsaymayın.
Birçok tarayıcı deposu SQLite kullanır; ancak tutarlı tek veritabanı, çok dosyalı profilin tutarlı olduğu anlamına gelmez. SQLite’ın Çevrimiçi Yedekleme API’si, eş zamanlı erişimi yöneterek tek bir etkin veritabanının anlık görüntüsünü oluşturabilir. Bu garanti diğer veritabanlarını, dosyaları, Anahtar Zinciri öğelerini, uzantı durumunu veya kontrol düzlemi kaydını kendiliğinden kapsamaz. Tarayıcı profili yedeği, uygulama düzeyinde tutarlılık sınırı veya test edilmiş kapalı durum prosedürü gerektirir.
Her kurtarma noktasıyla şunları kaydedin:
- sır veya gereksiz müşteri adı içermeyen profil kimliği;
- oluşturulma zamanı ve tamamlanma durumu;
- tarayıcı, işletim sistemi, şema, arşiv ve anahtar sürümleri;
- dâhil edilen ve dışlanan veri sınıfları;
- bütünlük bilgisi ve kimliği doğrulanmış şifreleme durumu;
- saklama ve silme tarihi;
- gereken kurtarma rolleri ve onayları;
- önceki çalıştığı bilinen sürüm.
Kesintiye uğrayan yazma, ya önceki ya da yeni kurtarma noktasını kullanılabilir bırakmalıdır. Yarım yayımlanmış arşiv, çalıştığı bilinen tek kopyanın yerine asla geçmemelidir.
Temiz ortamda kurtarma denemesi yapın
Desteklenen ortamla uyumlu yeni bir macOS hesabı, temiz yönetilen test cihazı veya yalıtılmış test sanal makinesi kullanın. Arşiv; biçim, bütünlük, zararlı yazılım ve politika kontrollerini geçene kadar ağ erişimini sınırlayın. İçe aktarılan her profili, uzantıyı ve arşivi güvenilmeyen girdi olarak ele alın.
Sentetik kanıt hazırlayın
Kolay doğrulanabilen işaretler içeren zararsız bir profil oluşturun:
- başlıkları bilinen küçük bir yer işareti ağacı;
- üretim erişimi olmayan sentetik web hesabı ve çerez;
- test kökeninde bir yerel depolama değeri;
- ayarı bilinen onaylı bir test uzantısı;
- özeti kaydedilmiş, hassas olmayan indirilmiş dosya;
- açıkça verilmiş bir site izni;
- oturumu kapalı kalması gereken bir hesap.
Denemeyi gerçekçi göstermek için gerçek parolaları veya oturum belirteçlerini dışa aktarmayın. Gerçekçi olması gereken veri değil, kurtarma sürecidir.
Geri yüklemeyi uygulayın
- Belgelenmiş yoldan kurtarma noktası oluşturun.
- Meta verilerini kaydedin ve daha eski, çalıştığı bilinen bir noktanın hâlâ bulunduğunu doğrulayın.
- Kaynak profili test ortamından kaldırın veya kaynak cihazı kullanılamaz ilan edin.
- Kurtarma kullanıcısına yalnızca uygulama kılavuzunda listelenen materyali ve yetkiyi verin.
- Üretim hizmetlerini açmadan temiz hedefe geri yükleyin.
- Desteklenen tarayıcı sürümünde başlatıp her işareti doğrulayın.
- Onaylı kimlik süreciyle sentetik hizmette yeniden kimlik doğrulayın.
- Ulaşılan kurtarma noktasını ve kurtarma süresini ölçün.
- Hataları, beklenmedik erişimi, istemleri, elle yapılan işleri ve eksik belgeleri kaydedin.
- Test planına göre sentetik geri yüklenmiş profili ve geçici kurtarma materyalini yok edin.
Denemeyi yapan kişi, yedeği oluşturan kişinin belgelenmemiş bilgisine dayanmamalı. Gizli bilgi, kurtarma bağımlılığıdır.
Yalnızca cihaz kaybını test etmeyin
Tek başarılı geri yükleme, temel hata türlerinin tamamını kapsamaz.
| Senaryo | Gereken kanıt |
|---|---|
| Profilin yanlışlıkla silinmesi | Etkilenmemiş yeni profilin üzerine yazmadan seçilen eski sürümü geri yükleme |
| Kesintiye uğrayan yedek | Eksik nokta reddedilir, önceki çalıştığı bilinen nokta kullanılabilir kalır |
| Profile yazarken çökme | Farklı zamanlardaki işlemleri sessizce birleştirmeden belgelenmiş tutarlı duruma kurtarma |
| Kaybolan veya değiştirilen Mac | Temiz, desteklenen cihaz hedef süre içinde geri yükler veya kılavuz yeniden oluşturma ve kimlik doğrulama gereğini açıkça belirtir |
| Anahtar Zinciri veya kurtarma sırrı kaybı | Hassas veri erişime kapalı kalır; alternatif yol, anahtarı günlükte veya destek çıktısında göstermeden çalışır |
| Tarayıcı yükseltmesi | Desteklenen eski kurtarma noktası bir kez dönüştürülür; kaynak kopya dokunulmadan korunur ve anlamsal kontroller geçer |
| Tarayıcı sürümünü düşürme | Araç güvenli olmayan geri yüklemeyi engeller veya açık uyumluluk uyarısıyla yalıtılmış kopya kullanır |
| Bozuk veya kötü amaçlı arşiv | Bütünlük, yol, boyut, şema ve uzantı kontrolleri; hedef dışına yazmadan veya kod çalıştırmadan arşivi reddeder |
| Fidye yazılımı veya ele geçirilmiş makine | Korumalı kurtarma noktası ele geçirilmiş cihaza kapalı kalır ve temiz ortamda geri yüklenebilir |
| Ayrılmış üye veya erişimi iptal edilmiş cihaz | İçerik kurtarma; iptal edilmiş üyeliği, eski cihaz güvenini veya yetkisiz dışa aktarma haklarını geri getirmez |
| Bulut veya ağ kesintisi | Belgelenmiş yerel ve kurtarma yolları tasarlandığı gibi davranır; kuyrukta bekleyen değişiklikler ve çakışmalar için açık kural vardır |
Chromium’un kullanıcı verisi depolama politikası, yeni sürümlerin eski veriyi okumasını gerektirir; ancak eski tarayıcı daha yeni sürümün yazdığı dosyalarla karşılaştığında davranışın bozulabileceğini açıklar. Tek yedeği değişmez tutun ve sürüm geçişlerini bir kopyada test edin. Geri yükleme sorununu kalıcı olarak eski bir tarayıcı çalıştırarak çözmeyin.
CISA’nın StopRansomware rehberi, çevrimdışı şifreli yedekleri ve düzenli kullanılabilirlik ile bütünlük testlerini önerir. “Çevrimdışı”, tehdide göre tanımlanır: ele geçirilmiş profil makinesinin silebildiği veya yeniden yazabildiği kurtarma noktası, amaçlanan ayrımı sağlamaz.
Kimlik doğrulamayı profil dosyalarından ayrı test edin
Web sitesi erişimi; tarayıcı profili arşivinin dışındaki parola yöneticisine, işletim sistemi Anahtar Zinciri’ne, geçiş anahtarı sağlayıcısına, donanım anahtarına, cihaz sertifikasına veya kimlik sağlayıcısı kaydına bağlı olabilir.
Güncel WebAuthn Level 3 Tavsiyesi, tek cihazlı ve çok cihazlı kimlik bilgilerini ayırır; yedeklenebilirlik ve yedek durumunu tanımlar. Özel anahtarların yedeklenmesi için tek bir genel protokol sunmaz. Web Authentication Level 3 Tavsiyesi, kimlik doğrulayıcı güvenen tarafta kayıtlı tek kimlik bilgisini tutuyorsa kaybının kullanıcının erişimini kesebileceği konusunda uyarır. Güvenen tarafın belgelenmiş kayıt ve kurtarma seçeneklerini profil arşivinden bağımsız test edin.
Her kritik sentetik hesap için en az bir onaylı alternatif kimlik doğrulayıcıyı veya hesap kurtarma yolunu test edin. İptal de çalışmalı: başarılı veri geri yükleme, eski cihazı veya eski ekip üyesini yeniden etkinleştirmemeli.
macOS yedekleme araçlarının neyi kanıtladığını anlayın
Time Machine dosyaları otomatik yedekleyebilir ve aynı ya da farklı Mac’e geri yükleyebilir. Apple, daha sonra geri yükleme için parola gerektiren Time Machine yedeği şifrelemesini de sunar. Kapsamdaki macOS sürümü için güncel Time Machine kurulum ve geri yükleme rehberini inceleyin.
Bu özellikler tek başına tarayıcı profilinin anlamlı biçimde kullanılabilir olduğunu kanıtlamaz. Apple’ın yedekleri doğrulama prosedürü, ağ yedeğinin durumunu kontrol eder. Ekiplerin yine de geri yüklenen profili temiz ortamda açması; içeriği, kimlik bilgilerini, sürümleri, yalıtımı ve yetkilendirmeyi doğrulaması gerekir.
Tüm cihaz değişiminde Geçiş Yardımcısı, Mac’ten veya Time Machine yedeğinden belgeleri, uygulamaları, kullanıcı hesaplarını ve ayarları aktarabilir. Apple, e-posta gibi bazı hizmetlerin yine de kurulum gerektirebileceğini belirtir. Geçişi her tarayıcı veya Anahtar Zinciri bağımlılığının çalışacağının kanıtı değil, test edilecek kurtarma yollarından biri sayın.
İncelenebilir bir kanıt paketi kaydedin
Deneme kaydında şunlar bulunmalı:
- senaryo, tarih, uygulayan kişi, gözlemci ve onaylar;
- kaynak ve hedef tarayıcı ile macOS sürümleri;
- kurtarma noktası hedefi ve elde edilen durumun yaşı;
- kurtarma süresi hedefi ve gerçekleşen süre;
- anahtarın kendisi olmadan arşiv sürümü, boyutu, bütünlük sonucu ve anahtar sürümü;
- beklenen ve bilerek dışlanan her veri sınıfı için geçti/kaldı sonucu;
- günlüklerde, ekran görüntülerinde, tanılama veya otomasyon çıktılarında sır görünmediğinin kanıtı;
- diğer profillerin ve müşterilerin değişmediğinin kanıtı;
- yeniden kimlik doğrulama, rol, cihaz, kilit ve yetki iptali sonuçları;
- belgelenmemiş her elle işlem ve dış bağımlılık;
- her düzeltici işlem için adı belli sorumlu ve son tarih.
Deneme, geri yüklenen ortam açıklanmış kabul ölçütlerini karşıladığında ve ekip kalan her riski çözdüğünde veya kabul ettiğinde tamamlanır. Yalnızca yeşil görünen bir yedekleme paneli kurtarma kanıtı değildir.
Değişikliklere göre test sıklığı belirleyin
Sıklığı etki ve değişim hızına göre belirleyin. Tarayıcı profil biçimi, macOS destek matrisi, şifreleme veya anahtar kurtarma, kimlik sağlayıcısı, parola yöneticisi, eş zamanlama protokolü, uzantı politikası, yedekleme sağlayıcısı veya ekip yetkilendirme modelindeki önemli değişikliklerden sonra deneme yapın. Geçişten önce ve önemli kurtarma olayından sonra da test edin.
Rutin denemelerde senaryoları ve uygulayan kişileri değiştirin. Yalnızca en kolay dosya geri yüklemesini tekrarlamak ekibi tek bir hataya hazırlar.
Bu rehber hakkında
- Yapay zekâ desteği
- Bu yazı, İngilizce kaynaktan yapay zekâ desteğiyle çevrilmiştir. Yayımlanan içeriğin sorumluluğu Isoline’a aittir. Türkçeye hâkim bir kişi tarafından yapılan inceleme henüz kayda geçirilmemiştir.
Kaynaklar
Kaynaklar aşağıdaki konuları destekler. Erişim tarihleri, atıf yapılan materyalin ne zaman kontrol edildiğini gösterir.
- Apple Destek: Mac’inizi Time Machine ile yedekleme Apple Support
- Kapsadığı konular
- Desteklenen macOS sistemlerinde Time Machine yedekleme, şifreleme ve geri yükleme davranışı.
- Erişim tarihi
- Apple Destek: Mac’te yedekleme diskinizi doğrulama Apple Support
- Kapsadığı konular
- Ağdaki Time Machine yedeğini doğrulamanın belgelenmiş kapsamı ve sınırları.
- Erişim tarihi
- Apple Destek: Geçiş Yardımcısı ile yeni Mac’e aktarma Apple Support
- Kapsadığı konular
- Geçiş Yardımcısı’nın aktarım kategorileri ve geçiş sonrasında kalan kurulum gereksinimleri.
- Erişim tarihi
- Chromium belgeleri: Kullanıcı veri dizini Chromium project
- Kapsadığı konular
- macOS’teki ayrı önbellek yolu dâhil profil verilerinin ve kurulum düzeyindeki verilerin konumları.
- Erişim tarihi
- Chromium belgeleri: Kullanıcı verisi depolama Chromium project
- Kapsadığı konular
- Profilin ileri sürüme geçirilmesi ve eski Chromium’un yeni verileri okumasında görülen bozulmuş davranış.
- Erişim tarihi
- SQLite belgeleri: Çevrimiçi Yedekleme API’si SQLite project
- Kapsadığı konular
- Tek bir etkin SQLite veritabanının tutarlı yedeği ve bu garantinin sınırı.
- Erişim tarihi
- NIST SP 800-184: Siber güvenlik olayı sonrası kurtarma rehberi National Institute of Standards and Technology
- Kapsadığı konular
- Kurtarma planlaması, gerçekçi denemeler, tanımlı roller, kayıtlı sonuçlar ve yinelemeli iyileştirme.
- Erişim tarihi
- CISA: StopRansomware rehberi Cybersecurity and Infrastructure Security Agency
- Kapsadığı konular
- Fidye yazılımına karşı önlem olarak çevrimdışı şifreli yedekler ile düzenli kullanılabilirlik ve bütünlük testleri.
- Erişim tarihi
- W3C Tavsiyesi: Web Authentication Level 3 World Wide Web Consortium
- Kapsadığı konular
- Kimlik bilgisinin yedeklenebilirliği ve yedek durumu, genel bir özel anahtar yedekleme protokolünün bulunmaması ve tek kayıtlı kimlik bilgisini kaybetmenin erişim kaybı riski.
- Erişim tarihi