Hướng dẫn Isoline

Sao lưu và khôi phục hồ sơ trình duyệt: nhóm cần kiểm thử gì?

Chứng minh hồ sơ trình duyệt được khôi phục an toàn vào môi trường sạch trong mục tiêu của nhóm, không lộ bí mật hoặc khôi phục lại quyền đã hết hiệu lực.

Định nghĩa thế nào là khôi phục dùng được

Sao lưu trả lời “đã sao chép được gì chưa?”. Diễn tập khôi phục trả lời “đúng người có thể tiếp tục an toàn công việc đã duyệt không?”.

Đặt hai mục tiêu trước diễn tập:

  • Điểm khôi phục: trạng thái mới nhất có thể chấp nhận. Ví dụ, nhóm có thể chấp nhận mất thay đổi từ snapshot được duyệt gần nhất, nhưng không chấp nhận mất cả ngày làm việc được phép.
  • Thời gian khôi phục: khoảng lâu nhất có thể chấp nhận từ lúc tuyên bố hồ sơ không dùng được đến khi xác nhận có bản thay thế an toàn, sử dụng được.

Mục tiêu phải dựa vào tác động vận hành và nghĩa vụ với khách hàng. Đừng sao chép con số chung của nhóm khác.

Định nghĩa “dùng được” bằng kiểm tra quan sát được. Cửa sổ mở lên chưa đủ nếu cookie hỏng, tải sai tiện ích, thiếu thông tin xác thực gắn thiết bị hoặc người đã rời nhóm lấy lại quyền.

Hướng dẫn khôi phục sau sự kiện an ninh mạng của NIST đề xuất kịch bản thực tế, vai trò xác định, kết quả được ghi và cải tiến dựa trên giả định bị diễn tập bác bỏ. Cách đó phù hợp với khôi phục hồ sơ.

Kiểm kê tập dữ liệu và thành phần cần phục hồi

Dữ liệu trình duyệt đi qua nhiều ranh giới. Quyết định phần nào cần khôi phục, dựng lại, cấp quyền lại hoặc chủ động loại trừ.

Nhóm Ví dụ Câu hỏi khôi phục
Nội dung hồ sơ Dấu trang, lịch sử, cookie, kho dữ liệu trang, quyền, dữ liệu phiên Mục nào bắt buộc, mục nào gây rủi ro lộ không chấp nhận được nếu sao chép?
Bối cảnh trình duyệt Build chính xác, định dạng hồ sơ, chính sách, tiện ích được duyệt, helper native Hồ sơ phục hồi có chạy trên build được hỗ trợ, còn cập nhật không?
Phụ thuộc hệ điều hành Mục Chuỗi khóa, chứng chỉ, trình cung cấp mật khẩu, passkey, đăng ký thiết bị Cần cùng người dùng macOS, người dùng đã di chuyển hay đăng ký mới?
Dữ liệu kiểm soát nhóm Chủ sở hữu, vai trò, khóa, lịch sử audit, phiên bản, con trỏ đồng bộ, thiết bị đã thu hồi Có thể khôi phục nội dung mà không hồi sinh quyền đã hết hiệu lực không?
Dịch vụ bên ngoài Nhà cung cấp danh tính, proxy, ứng dụng khách hàng, hệ thống phê duyệt Người thao tác có xác thực lại được mà không sao chép phiên đang hoạt động không?

Chromium ghi rằng thư mục dữ liệu người dùng chứa thư mục con hồ sơ và dữ liệu cục bộ theo bản cài. Trên macOS, Chromium còn suy ra đường dẫn cache riêng. Xem cấu trúc thư mục upstream, đừng mặc định một thư mục nhìn thấy là toàn bộ tập cần khôi phục.

Phạm vi an toàn nhất không nhất thiết lớn nhất. Bản sao chứa cookie đang hoạt động hoặc thông tin xác thực proxy có thể giúp tiếp tục nhanh hơn nhưng cũng thành mục tiêu giá trị hơn. Ghi lý do đưa từng loại nhạy cảm vào, ai được khôi phục, cách mã hóa và thời điểm hết hạn.

Ghi lại một thời điểm nhất quán

Ưu tiên thao tác sao lưu hoặc xuất được ứng dụng hỗ trợ. Nếu không có cơ chế được hỗ trợ, đóng hoặc đưa hồ sơ về trạng thái ngừng ghi trước snapshot cấp tệp và ghi rõ giới hạn. Đừng liên tục sao chép thư mục đang hoạt động rồi mặc định kết quả nhất quán.

Nhiều kho dữ liệu trình duyệt dùng SQLite, nhưng một cơ sở dữ liệu nhất quán không đồng nghĩa toàn hồ sơ nhiều tệp nhất quán. Online Backup API của SQLite có thể chụp một cơ sở dữ liệu đang hoạt động trong khi xử lý truy cập đồng thời. Bảo đảm đó không tự động bao phủ cơ sở dữ liệu khác, tệp, mục Chuỗi khóa, dữ liệu tiện ích hoặc bản ghi điều khiển trung tâm. Sao lưu hồ sơ cần ranh giới nhất quán cấp ứng dụng hoặc quy trình trạng thái đã dừng được kiểm thử.

Ghi kèm mỗi điểm khôi phục:

  • mã hồ sơ không chứa bí mật hoặc tên khách hàng không cần thiết;
  • thời gian tạo và trạng thái hoàn tất;
  • phiên bản trình duyệt, hệ điều hành, schema, kho lưu trữ và khóa;
  • nhóm dữ liệu có và không có trong bản sao;
  • thông tin toàn vẹn và trạng thái mã hóa có xác thực;
  • thời hạn lưu giữ và ngày xóa;
  • vai trò, phê duyệt cần cho khôi phục; và
  • phiên bản tốt đã biết trước đó.

Ghi bị gián đoạn phải để điểm khôi phục trước hoặc điểm mới vẫn dùng được. Kho lưu trữ công bố dở không được thay bản tốt duy nhất.

Diễn tập khôi phục trong môi trường sạch

Dùng tài khoản macOS mới, thiết bị thử được quản lý sạch hoặc máy ảo thử cô lập phù hợp môi trường được hỗ trợ. Giới hạn mạng đến khi kho lưu trữ vượt kiểm tra định dạng, toàn vẹn, mã độc và chính sách. Xem mọi hồ sơ, tiện ích, kho lưu trữ nhập vào là dữ liệu không tin cậy.

Chuẩn bị bằng chứng giả lập

Tạo hồ sơ không gây hại với dấu hiệu dễ kiểm tra:

  • cây dấu trang nhỏ có tiêu đề biết trước;
  • tài khoản web giả lập và cookie không có quyền sản xuất;
  • giá trị local storage ở origin thử;
  • một tiện ích thử được duyệt với cài đặt biết trước;
  • tệp không nhạy cảm đã tải với digest được ghi;
  • một quyền trang được đặt rõ; và
  • tài khoản đã đăng xuất phải tiếp tục đăng xuất.

Đừng xuất mật khẩu thật hoặc token phiên để diễn tập có vẻ thực tế. Quy trình khôi phục cần sát thực tế, không phải dữ liệu.

Thực hiện khôi phục

  1. Tạo điểm khôi phục bằng quy trình có tài liệu.
  2. Ghi metadata và xác nhận điểm tốt cũ hơn vẫn tồn tại.
  3. Xóa hồ sơ nguồn khỏi môi trường thử hoặc tuyên bố thiết bị nguồn không khả dụng.
  4. Chỉ cấp người khôi phục tài liệu và quyền đã liệt kê trong sổ vận hành.
  5. Khôi phục vào đích sạch mà không mở dịch vụ sản xuất.
  6. Mở bằng phiên bản trình duyệt được hỗ trợ và kiểm tra từng dấu hiệu.
  7. Xác thực lại dịch vụ giả lập qua quy trình danh tính được duyệt.
  8. Đo điểm khôi phục và thời gian thực tế đạt được.
  9. Ghi lỗi, truy cập ngoài dự kiến, lời nhắc, bước thủ công và tài liệu còn thiếu.
  10. Hủy hồ sơ thử đã phục hồi và vật liệu khôi phục tạm theo kế hoạch thử.

Người diễn tập không nên dựa vào kiến thức chưa ghi của người tạo bản sao. Kiến thức ngầm cũng là phụ thuộc khôi phục.

Thử nhiều hơn tình huống mất thiết bị

Một lần khôi phục thành công không bao phủ các lỗi chính.

Kịch bản Bằng chứng cần có
Vô tình xóa hồ sơ Khôi phục phiên bản cũ đã chọn mà không ghi đè hồ sơ mới hơn không bị ảnh hưởng
Sao lưu bị gián đoạn Điểm chưa hoàn chỉnh bị từ chối, điểm tốt trước vẫn dùng được
Crash khi đang ghi hồ sơ Đạt trạng thái nhất quán có tài liệu, không âm thầm trộn giao dịch khác thời điểm
Mất hoặc thay Mac Thiết bị sạch được hỗ trợ khôi phục trong mục tiêu, hoặc tài liệu nêu rõ phải dựng lại và xác thực lại
Mất Chuỗi khóa hoặc bí mật khôi phục Dữ liệu nhạy cảm bị chặn; đường khôi phục khác hoạt động mà không lộ khóa trong log hay đầu ra hỗ trợ
Nâng phiên bản trình duyệt Điểm khôi phục cũ được hỗ trợ chuyển đổi một lần, giữ bản nguồn nguyên vẹn và vượt kiểm tra ý nghĩa dữ liệu
Hạ phiên bản trình duyệt Công cụ chặn khôi phục không an toàn hoặc dùng bản sao cô lập với cảnh báo tương thích rõ
Kho lưu trữ hỏng hoặc độc hại Kiểm tra toàn vẹn, đường dẫn, kích thước, schema, tiện ích từ chối mà không ghi ra ngoài đích hoặc chạy mã
Mã độc tống tiền hoặc máy bị xâm phạm Điểm phục hồi được bảo vệ ngoài tầm thiết bị bị xâm phạm và khôi phục được vào môi trường sạch
Thành viên rời nhóm hoặc thiết bị bị thu hồi Khôi phục nội dung không phục hồi tư cách thành viên đã thu hồi, niềm tin thiết bị cũ hoặc quyền xuất trái phép
Mất cloud hoặc mạng Đường xử lý cục bộ, khôi phục có tài liệu chạy đúng thiết kế, với quy tắc rõ cho thay đổi xếp hàng và xung đột

Chính sách lưu dữ liệu người dùng Chromium yêu cầu bản mới đọc được dữ liệu cũ, nhưng mô tả hành vi suy giảm khi trình duyệt cũ gặp tệp do bản mới ghi. Giữ bản sao duy nhất bất biến và thử chuyển đổi trên bản sao khác. Đừng giải quyết lỗi khôi phục bằng cách dùng mãi trình duyệt lỗi thời.

Hướng dẫn StopRansomware của CISA đề xuất sao lưu ngoại tuyến được mã hóa và thử định kỳ tính sẵn sàng, toàn vẹn. “Ngoại tuyến” phải xét theo mối đe dọa: điểm khôi phục mà máy chứa hồ sơ đã bị xâm phạm có thể xóa hoặc ghi lại không tạo được sự tách biệt mong muốn.

Kiểm thử xác thực riêng với tệp hồ sơ

Truy cập web có thể phụ thuộc trình quản lý mật khẩu, Chuỗi khóa hệ điều hành, nhà cung cấp passkey, khóa phần cứng, chứng chỉ thiết bị hoặc đăng ký nhà cung cấp danh tính nằm ngoài kho lưu trữ hồ sơ.

Khuyến nghị WebAuthn Level 3 hiện tại phân biệt thông tin xác thực một thiết bị với nhiều thiết bị, đồng thời định nghĩa điều kiện và trạng thái sao lưu. Nó không cung cấp một giao thức chung để sao lưu khóa riêng. Khuyến nghị Web Authentication Level 3 cảnh báo mất bộ xác thực có thể làm người dùng mất truy cập nếu nó giữ thông tin xác thực duy nhất đã đăng ký với dịch vụ. Kiểm tra độc lập lựa chọn đăng ký, khôi phục có tài liệu của dịch vụ, ngoài việc thử kho hồ sơ.

Với mỗi tài khoản giả lập quan trọng, thử ít nhất một bộ xác thực thay thế được duyệt hoặc đường khôi phục tài khoản. Thu hồi cũng phải hoạt động: phục hồi dữ liệu thành công không được kích hoạt lại thiết bị cũ hay thành viên trước đây.

Hiểu công cụ sao lưu macOS chứng minh được gì

Time Machine có thể tự động sao lưu tệp và khôi phục vào cùng Mac hoặc Mac khác. Apple cũng cho phép mã hóa bản sao Time Machine, cần mật khẩu khi khôi phục sau này. Xem hướng dẫn thiết lập, khôi phục Time Machine hiện hành cho phiên bản macOS trong phạm vi.

Các khả năng này tự nó không chứng minh hồ sơ trình duyệt dùng được đúng nghĩa. Quy trình xác minh bản sao lưu Apple kiểm tra tình trạng bản sao lưu qua mạng. Nhóm vẫn cần mở hồ sơ đã phục hồi trong môi trường sạch và xác minh nội dung, thông tin xác thực, phiên bản, cô lập, quyền truy cập.

Khi thay toàn thiết bị, Trợ lý di chuyển có thể chuyển tài liệu, ứng dụng, tài khoản người dùng và cài đặt từ Mac hoặc bản sao Time Machine. Apple lưu ý một số dịch vụ như email vẫn có thể cần thiết lập. Xem di chuyển là một đường khôi phục cần thử, không phải bằng chứng mọi phụ thuộc trình duyệt hoặc Chuỗi khóa đều hoạt động.

Ghi lại bộ bằng chứng

Bản ghi diễn tập có thể rà soát nên gồm:

  • kịch bản, ngày, người thực hiện, người quan sát và phê duyệt;
  • phiên bản trình duyệt, macOS nguồn và đích;
  • mục tiêu điểm khôi phục và độ cũ thực tế đạt được;
  • mục tiêu thời gian và thời lượng thực tế;
  • phiên bản kho lưu trữ, kích thước, kết quả toàn vẹn, phiên bản khóa nhưng không có khóa;
  • đạt hoặc không đạt cho từng nhóm dữ liệu cần có và chủ động loại trừ;
  • bằng chứng không có bí mật trong log, ảnh chụp, chẩn đoán hoặc đầu ra tự động hóa;
  • bằng chứng hồ sơ, khách hàng khác không thay đổi;
  • kết quả xác thực lại, vai trò, thiết bị, khóa và thu hồi;
  • mọi bước thủ công chưa có tài liệu hoặc phụ thuộc bên ngoài; và
  • người phụ trách cùng hạn cho mỗi hành động sửa.

Diễn tập hoàn tất khi môi trường phục hồi đạt tiêu chí nghiệm thu đã công bố và nhóm xử lý hoặc chấp nhận từng rủi ro còn lại. Bảng điều khiển sao lưu màu xanh tự nó không phải bằng chứng khôi phục.

Chọn lịch thử theo thay đổi

Đặt tần suất dựa vào tác động và tốc độ thay đổi. Diễn tập sau thay đổi đáng kể về định dạng hồ sơ, ma trận macOS hỗ trợ, mã hóa hoặc khôi phục khóa, nhà cung cấp danh tính, trình quản lý mật khẩu, giao thức đồng bộ, chính sách tiện ích, nhà cung cấp sao lưu hoặc mô hình quyền nhóm. Cũng thử trước di chuyển và sau sự cố khôi phục nghiêm trọng.

Diễn tập định kỳ nên luân phiên kịch bản và người thực hiện. Chỉ lặp lại lần phục hồi tệp dễ nhất sẽ chỉ huấn luyện nhóm cho một loại lỗi.

Về hướng dẫn này

Hỗ trợ AI
Bài viết được dịch từ bản tiếng Anh với sự hỗ trợ của AI. Isoline chịu trách nhiệm về nội dung xuất bản. Chưa có ghi nhận rà soát bởi người thông thạo tiếng Việt.

Nguồn

Các nguồn hỗ trợ những chủ đề được liệt kê bên dưới. Ngày truy cập cho biết khi nào tài liệu được trích đã được kiểm tra.

  1. Chủ đề được hỗ trợ
    Sao lưu, mã hóa và hành vi khôi phục Time Machine trên macOS được hỗ trợ.
    Ngày truy cập
  2. Chủ đề được hỗ trợ
    Phạm vi và giới hạn có tài liệu của việc xác minh bản sao lưu Time Machine qua mạng.
    Ngày truy cập
  3. Chủ đề được hỗ trợ
    Các loại dữ liệu Trợ lý di chuyển có thể chuyển và thiết lập còn cần thực hiện sau di chuyển.
    Ngày truy cập
  4. Chủ đề được hỗ trợ
    Vị trí dữ liệu hồ sơ và theo bản cài đặt, gồm đường dẫn cache riêng trên macOS.
    Ngày truy cập
  5. Chủ đề được hỗ trợ
    Chuyển đổi hồ sơ khi nâng phiên bản và hành vi suy giảm khi Chromium cũ đọc dữ liệu mới.
    Ngày truy cập
  6. Chủ đề được hỗ trợ
    Sao lưu nhất quán một cơ sở dữ liệu SQLite đang hoạt động và giới hạn của bảo đảm đó.
    Ngày truy cập
  7. Chủ đề được hỗ trợ
    Lập kế hoạch khôi phục, diễn tập thực tế, vai trò rõ, kết quả được ghi và cải tiến lặp lại.
    Ngày truy cập
  8. CISA: Hướng dẫn StopRansomware Cybersecurity and Infrastructure Security Agency
    Chủ đề được hỗ trợ
    Sao lưu ngoại tuyến được mã hóa và kiểm tra định kỳ tính sẵn sàng, toàn vẹn để giảm rủi ro mã độc tống tiền.
    Ngày truy cập
  9. Chủ đề được hỗ trợ
    Điều kiện, trạng thái sao lưu thông tin xác thực, việc không có giao thức sao lưu khóa riêng chung và nguy cơ mất truy cập khi mất thông tin xác thực duy nhất đã đăng ký.
    Ngày truy cập
Đề xuất đính chính