Citat:
Ursprungligen postat av
Gavve
Ja alltså jag köper helt att själva återläsningen går snabbt om vi pratar själva överföringen. Men om du inte vet om dina backuper är infekterade så kommer det inte ta 15 minuter att göra det. Om du dessutom ska polisanmäla och låta Polisen/it-forensiker samla in bevis kommer det garanterat inte vara några 15 minuter det handlar om. Polisen har nog inte ens kommit på plats på 15 minuter.
Om du dessutom ska dokumentera allting för säg 200 olika kunder tar det också lite extra tid. Och när du säger "Såna system-tester" menar du ransomwareattacker som ni inte vet något om alls? Där ni får allting på servrarna nedlåsta? Eller pratar du bara om att ni testar återläsningsfunktionen? Det är ju två väldigt olika saker.
Polisen? Vill man öppna ett försäkringsärende så kan det vara tanke att slå en signal dit men de har absolut inget att göra i en serverhall eller nått man tillåter de access till. Deras IT personal jobbar uteslutande med att gå igenom beslagtagna enheter och söka efter material.. nån kompetens av värde besitter de verkligen inte.
Kommunikation och dokumentation görs av yttre personal. IT-personalen jobbar med drift och drift enbart.
Avbrottstester inkl allt, rullar mellan kompromissat docker, os på vm, kompromissad vmmiljö, överbelastning, injektion, trasig lagring, minne, kluster, dns, nätavbrott, strömförsöjning, brandväggsfel, ja även bomb har vi med som scenario.
Under 15 min så är hela serverparken uppstartat på ny fysisk plats med alla system i drift och point of recover nånstans runt 30 min bakåt, det är vid fallet om allt hade gått upp i ett svampmoln.