Backups zijn uw laatste verdedigingslinie tegen ransomware, hardwarestoringen, datacorruptie en menselijke fouten. Toch lukt het veel organisaties niet om volledig te herstellen na een ransomware-aanval. Vaak omdat hun backups mee versleuteld of verwijderd zijn, of nooit goed getest waren. Ransomware-groepen richten zich daarom bewust eerst op de backupsystemen: ze escaleren naar Domain Admin en wissen of versleutelen de backups voordat ze de productiedata aanpakken.
Een backup die aan uw Active Directory hangt, kan een Domain Admin gewoon verwijderen. Cloudbackups met inloggegevens in een Azure Key Vault zijn via API-aanroepen te wissen. Tapebackups in een online autoloader zijn te overschrijven. Zonder offline of immutable backups en zonder regelmatige hersteltests geven uw backups een vals gevoel van zekerheid.
Een backup review (ook wel backup assessment, 3-2-1-1-0 audit of backup resilience test genoemd) beoordeelt hoe betrouwbaar uw backupstrategie is en hoe goed die bestand is tegen ransomware, bekeken vanuit het perspectief van een aanvaller. We nemen de documentatie door, voeren gestructureerde interviews met de mensen die de backups beheren en valideren de herstelprocedures in de praktijk. Zo controleren we of uw organisatie echt kan herstellen van een ransomware-aanval en of de backups beschermd zijn tegen aanvallers.
Backups zijn belangrijk, maar binnen IT-beveiliging vaak het ondergeschoven kindje. Organisaties investeren in backupsoftware en opslag, maar controleren zelden of het herstel ook echt werkt op het moment dat het nodig is. Een backup review is meer dan een afvinkpunt voor compliance. Het is een test of uw organisatie een ransomware-aanval kan overleven en of uw backups beschermd zijn tegen aanvallers.
Een backup review is verstandig in de volgende situaties:
Beoordeel uw backups regelmatig vanuit het perspectief van een aanvaller. Kijk niet alleen naar de configuratie van de backupsoftware, maar ook of een aanvaller bij de backups kan komen en of de processen in de praktijk worden gevolgd.
Een backup review toetst uw backupstrategie aan het 3-2-1-1-0 model en kijkt of de backups beschermd zijn tegen aanvallers. We beginnen met de documentatie en de processen, en voeren daarna gestructureerde interviews met de betrokkenen om te zien hoe het in de praktijk werkt.
We starten met de documentatie rondom de backups en de processen die zijn vastgelegd. Via interviews met de betrokkenen controleren we of die processen ook echt worden gevolgd.
We beoordelen:
We kijken welke backupsoftware u gebruikt en in hoeverre het 3-2-1-1-0 model is ingevoerd, met de blik van een aanvaller.
We beoordelen:
Een backup review combineert u goed met een ransomware pentest. De backup review beoordeelt uw backupstrategie, de ransomware pentest test of een aanvaller uw backups echt in handen kan krijgen.
Meer over onze aanpak en expertise op onze over ons pagina.
Wilt u weten hoe goed uw backupstrategie bestand is tegen ransomware? Neem dan vrijblijvend contact met ons op voor een gesprek met een van onze hackers. We vertellen u graag meer over ons bedrijf en onze aanpak, en horen graag over uw organisatie en de scope van uw backupinfrastructuur.
Elke backupomgeving is anders. Daarom stellen we elk voorstel op maat op. Een backup review kan binnen 3 weken starten. De uitvoering duurt, afhankelijk van de complexiteit, tussen de 1 dag en 1 week.
Wij toetsen of uw backups écht ransomware-bestendig zijn: immutability, off-site copies en de toegangscontrole op de back-up-infrastructuur. Vraag een voorstel op maat aan.
Neem contact opOf mail ons direct via [email protected]
Een backup review en een ransomware pentest vullen elkaar aan, maar kijken naar iets anders:
Backup review:
Ransomware pentest:
Een backup review beoordeelt uw backupstrategie. Een ransomware pentest test of een aanvaller uw backups echt in handen kan krijgen. Wij raden u aan beide uit te voeren, zodat u weet of uw organisatie een ransomware-aanval kan overleven.
De 3-2-1-1-0 regel is de richtlijn voor een backupstrategie die bestand is tegen ransomware:
3 - Drie kopieën van uw data:
2 - Twee verschillende media types:
1 - Eén offsite backup:
1 - Eén offline/immutable backup:
0 - Zero errors bij restore tests:
Deze regel is bedoeld om een ransomware-aanval te overleven, waarbij aanvallers proberen uw backups te versleutelen of te verwijderen.