Посібник Isoline

Резервне копіювання й відновлення профілів: що перевірити команді

Переконайтеся, що профіль можна безпечно відновити в чистому середовищі в межах установлених строків, не розкривши секретів і не повернувши скасованих прав.

Визначте, що означає успішне відновлення

Резервна копія відповідає на запитання «чи щось скопійовано?». Перевірка відновлення — «чи може належна людина безпечно продовжити погоджену роботу?».

До перевірки встановіть дві цілі:

  • Точка відновлення: найновіший стан, втрата якого ще прийнятна. Наприклад, команда може погодитися втратити зміни після попереднього затвердженого знімка, але не цілий день роботи.
  • Час відновлення: найбільший допустимий проміжок від оголошення профілю недоступним до підтвердження безпечної робочої заміни.

Цілі визначаються впливом на роботу та зобов’язаннями перед клієнтами. Не копіюйте довільні значення іншої команди.

Опишіть придатність через спостережувані перевірки. Відкритого вікна недостатньо, якщо cookies пошкоджено, завантажилися не ті розширення, немає прив’язаного до пристрою засобу входу або колишній оператор знову отримав доступ.

Посібник NIST із відновлення після подій кібербезпеки рекомендує реалістичні сценарії, визначені ролі, запис результатів і покращення на основі спростованих припущень. Це добре підходить і для профілів.

Складіть перелік даних для відновлення

Стан браузера перетинає кілька меж. Вирішіть, що потрібно відновити, створити заново, повторно авторизувати або навмисно виключити.

Категорія Приклади Запитання для відновлення
Вміст профілю Закладки, історія, cookies, сховища сайтів, дозволи, стан сеансу Що необхідне, а копіювання чого створює неприйнятний ризик?
Контекст браузера Точна збірка, формат профілю, політики, дозволені розширення, нативні допоміжні програми Чи працює профіль на підтримуваній актуальній збірці?
Залежності ОС В’язка ключів, сертифікати, менеджер паролів, ключі доступу, реєстрація пристрою Чи потрібен той самий користувач macOS, перенесений акаунт або нова реєстрація?
Командні права й керування Власник, ролі, блокування, аудит, версія, позиція синхронізації, відкликані пристрої Чи можна повернути дані без відновлення скасованих повноважень?
Зовнішні сервіси Сервіс ідентифікації, проксі, клієнтський застосунок, система погоджень Чи може оператор увійти заново без копіювання чинного сеансу?

Chromium описує каталог даних як підкаталоги профілів і спільний стан інсталяції. У macOS кеш також має окремий шлях. Перевірте структуру каталогів Chromium, а не вважайте одну видиму папку повним набором для відновлення.

Найбільша копія не обов’язково найбезпечніша. Чинні cookies чи облікові дані проксі пришвидшують продовження роботи, але роблять архів ціннішою ціллю. Запишіть, навіщо включено кожну чутливу категорію, хто може її відновити, як вона шифрується та коли видаляється.

Зафіксуйте узгоджений момент часу

Використовуйте підтримувану операцію копіювання чи експорту. Якщо її немає, закрийте профіль або зупиніть його зміни перед файловим знімком і задокументуйте обмеження. Регулярне копіювання активного каталогу не доводить узгодженості результату.

Багато сховищ браузера використовують SQLite, але узгоджена база — не весь узгоджений багатофайловий профіль. Online Backup API SQLite створює знімок однієї активної бази з урахуванням паралельного доступу. Гарантія не поширюється автоматично на інші бази, файли, В’язку ключів, розширення або записи сервера керування. Потрібна межа узгодженості на рівні застосунку або перевірена процедура копіювання зупиненого профілю.

Для кожної точки відновлення записуйте:

  • ідентифікатор профілю без секретів і зайвих назв клієнтів;
  • час створення та статус завершення;
  • версії браузера, ОС, схеми, архіву й ключа;
  • включені та виключені категорії;
  • інформацію про цілісність і стан автентифікованого шифрування;
  • строк зберігання й дату видалення;
  • потрібні ролі та погодження;
  • попередню справну версію.

Перерваний запис має залишати придатною попередню або нову точку. Частково опублікований архів не повинен замінювати єдину справну копію.

Відновіть у чистому середовищі

Використовуйте новий обліковий запис macOS, чистий керований тестовий пристрій або ізольовану тестову віртуальну машину, що відповідає підтримуваному середовищу. Обмежте мережу, доки архів не пройде перевірки формату, цілісності, шкідливого вмісту та політик. Будь-який імпортований профіль, розширення чи архів — недовірені вхідні дані.

Підготуйте синтетичні контрольні дані

Створіть нешкідливий профіль із легко перевірюваними ознаками:

  • невелике дерево закладок із відомими назвами;
  • синтетичний акаунт сайту та cookie без виробничого доступу;
  • значення localStorage на тестовому origin;
  • одне погоджене тестове розширення з відомим налаштуванням;
  • завантажений нечутливий файл із записаною контрольною сумою;
  • явно встановлений дозвіл сайту;
  • акаунт із завершеним входом, який має залишитися неавторизованим.

Не експортуйте реальні паролі чи токени «для реалістичності». Реалістичною має бути процедура, а не секрети.

Виконайте відновлення

  1. Створіть точку відновлення задокументованим способом.
  2. Зафіксуйте метадані та перевірте наявність старішої справної точки.
  3. Видаліть вихідний профіль із тестового середовища або оголосіть вихідний пристрій недоступним.
  4. Надайте оператору лише матеріали й повноваження з інструкції.
  5. Відновіть у чисту ціль, не відкриваючи виробничих сервісів.
  6. Запустіть підтримувану версію браузера та перевірте кожну контрольну ознаку.
  7. Повторно увійдіть до синтетичного сервісу через погоджену процедуру.
  8. Виміряйте фактичну давність точки й час відновлення.
  9. Запишіть збої, неочікуваний доступ, запити системи, ручні дії та прогалини документації.
  10. Видаліть синтетичний відновлений профіль і тимчасові матеріали згідно з планом.

Виконавець не повинен покладатися на незадокументовані знання автора копії. Приховані знання — також залежність відновлення.

Перевіряйте не лише втрату пристрою

Одне успішне відновлення не охоплює основних відмов.

Сценарій Потрібне підтвердження
Випадкове видалення профілю Вибрана попередня версія відновлюється без перезапису новішого неушкодженого профілю
Перерване копіювання Неповна точка відхиляється, попередня справна копія доступна
Аварія під час запису Досягається визначений узгоджений стан без прихованого змішування транзакцій різного часу
Втрачений або замінений Mac Чистий підтримуваний пристрій вкладається в ціль або інструкція явно вимагає відтворення й повторного входу
Втрата В’язки ключів чи секрету відновлення Доступ до чутливих даних блокується; альтернативний шлях працює без ключа в журналах чи даних підтримки
Оновлення браузера Старіша підтримувана копія оновлюється один раз зі збереженням незмінного джерела та проходить перевірки вмісту
Повернення до старішого браузера Небезпечне відновлення блокується або використовується окрема копія з явним попередженням про сумісність
Пошкоджений або шкідливий архів Перевірки цілісності, шляхів, розмірів, схеми й розширень відхиляють його без виходу за цільовий каталог і запуску коду
Програма-вимагач або скомпрометований пристрій Захищена копія недоступна для зміни з ураженого пристрою та відновлюється в чистому середовищі
Колишній учасник або відкликаний пристрій Відновлення вмісту не повертає членство, застарілу довіру чи права експорту
Відмова хмари чи мережі Задокументовані локальні процедури й відновлення поводяться очікувано, а правила черги змін і конфліктів зрозумілі

Політика зберігання Chromium вимагає читання старіших даних новішими випусками, але описує обмежену поведінку старого браузера з файлами новішої версії. Зберігайте єдину резервну копію незмінною, а перенесення перевіряйте на дублікаті. Не вирішуйте проблему відновлення постійним використанням застарілого браузера.

Посібник CISA StopRansomware рекомендує зашифровані офлайн-копії та регулярні перевірки доступності й цілісності. «Офлайн» визначається відносно загрози: копія, яку уражений пристрій може видалити або переписати, не має потрібного відокремлення.

Перевіряйте автентифікацію окремо від файлів

Доступ до сайту може залежати від менеджера паролів, В’язки ключів, постачальника ключів доступу, апаратного ключа, сертифіката пристрою або реєстрації в сервісі ідентифікації поза архівом профілю.

Чинна рекомендація WebAuthn Level 3 розрізняє облікові дані одного пристрою та кількох пристроїв і визначає можливість та стан резервування. Вона не задає єдиного загального протоколу копіювання приватних ключів. Web Authentication Level 3 попереджає, що втрата автентифікатора може позбавити доступу, якщо він містить єдиний зареєстрований у сервісі засіб входу. Окремо від архіву перевіряйте задокументовані способи реєстрації та відновлення цільового сервісу.

Для кожного критичного синтетичного акаунта перевірте щонайменше один погоджений альтернативний автентифікатор або шлях відновлення. Відкликання також має працювати: повернення даних не повинно реактивувати старий пристрій чи колишнього учасника.

Що підтверджують засоби macOS

Time Machine може автоматично копіювати файли та відновлювати їх на тому самому чи іншому Mac. Apple також дозволяє шифрувати копію паролем, який потрібен для відновлення. Перегляньте актуальні інструкції Time Machine для потрібної версії macOS.

Самі ці можливості не доводять придатності профілю для роботи. Перевірка резервних копій Apple оцінює стан мережевої копії. Команда все одно має відкрити відновлений профіль у чистому середовищі та перевірити вміст, облікові дані, версії, ізоляцію й повноваження.

Для заміни всього пристрою Асистент міграції переносить документи, застосунки, акаунти й налаштування з Mac або Time Machine. Apple зазначає, що деякі сервіси, зокрема пошта, можуть потребувати додаткового налаштування. Перевіряйте міграцію як один зі шляхів, а не вважайте її доказом працездатності всіх залежностей браузера та В’язки ключів.

Збережіть матеріали перевірки

Придатний для перегляду звіт має містити:

  • сценарій, дату, оператора, спостерігача та погодження;
  • версії браузера й macOS у джерелі та цілі;
  • цільову й фактичну давність точки;
  • цільовий і фактичний час відновлення;
  • версію й розмір архіву, результат цілісності та версію ключа без самого ключа;
  • успіх або невдачу для кожної очікуваної та навмисно виключеної категорії;
  • підтвердження відсутності секретів у журналах, знімках екрана, діагностиці й виводі автоматизації;
  • підтвердження незмінності інших профілів і клієнтів;
  • результати повторного входу, ролей, пристроїв, блокувань та відкликання;
  • кожен незадокументований ручний крок і зовнішню залежність;
  • відповідальну особу та строк для кожного виправлення.

Перевірку завершено, коли середовище відповідає критеріям приймання, а команда усунула або прийняла кожен залишковий ризик. Зелений індикатор резервного копіювання сам собою не є доказом відновлення.

Прив’язуйте перевірки до змін

Частота залежить від наслідків і темпу змін. Проводьте перевірку після значущих змін формату профілю, підтримуваних macOS, шифрування чи відновлення ключів, сервісу ідентифікації, менеджера паролів, протоколу синхронізації, політики розширень, сервісу копіювання або командних прав. Також перевіряйте перед перенесенням і після серйозного інциденту відновлення.

Чергуйте сценарії та операторів. Повторення лише найпростішого відновлення файла готує команду тільки до одного виду відмови.

Про цей посібник

Допомога ШІ
Статтю перекладено з англійської за допомогою ШІ. За опублікований текст відповідає Isoline. Перевірку людиною, яка вільно володіє мовою, ще не зафіксовано.

Джерела

Джерела підтверджують наведені нижче теми. Дати звернення показують, коли було перевірено відповідні матеріали.

  1. Теми
    Резервне копіювання, шифрування й відновлення Time Machine у підтримуваних версіях macOS.
    Дата звернення
  2. Теми
    Задокументовані можливості й обмеження перевірки мережевої копії Time Machine.
    Дата звернення
  3. Теми
    Категорії даних для перенесення та налаштування, які можуть залишатися необхідними після міграції.
    Дата звернення
  4. Теми
    Розташування даних профілю й інсталяції, зокрема окремий шлях кешу в macOS.
    Дата звернення
  5. Теми
    Оновлення формату профілю та обмежена працездатність старішого Chromium із новішими даними.
    Дата звернення
  6. Теми
    Узгоджена копія однієї активної бази SQLite та межі цієї гарантії.
    Дата звернення
  7. Теми
    Планування відновлення, реалістичні навчання, визначені ролі, запис результатів і подальші покращення.
    Дата звернення
  8. CISA: посібник StopRansomware Cybersecurity and Infrastructure Security Agency
    Теми
    Зашифровані офлайн-копії та регулярні перевірки доступності й цілісності як захист від програм-вимагачів.
    Дата звернення
  9. Теми
    Можливість і стан резервування облікових даних, відсутність загального протоколу копіювання приватних ключів та ризик втрати доступу при втраті єдиного зареєстрованого засобу входу.
    Дата звернення
Запропонувати виправлення