iT邦幫忙

2026 iThome 鐵人賽

DAY 25
0
Security

新手開發者的資安第一課:30 天搞懂 OWASP Top 10 與常見漏洞系列 第 25 篇

Day 25:資料安全漏洞——備份未加密與離線備份失效

  • 分享至 

  • xImage
  •  

在Day22、Day6、Day7中我們有提到面對資料為了避免勒索軟體的威脅,企業必出要定期將資料備份,然而在真正面臨災難復原(Disaster Recovery, DR)或勒索軟體攻擊時,系統卻依然全面崩潰,根本原因往往不在於線上的防線被攻破,而在於被視為「最後一道防線」的備份機制出現了嚴重的結構性漏洞--------備份未加密與離線備份失效這兩個最常被忽略卻也最具破壞力的資料安全盲點。

備份未加密

當企業將心力放在資料庫傳輸加密與儲存加密時,常常忽略了每日產生的備份檔案。如果備份檔案以純文字或未加密狀態儲存,攻擊者便不需要解密,就可以輕鬆取走備份檔的機密內容。

雲端儲存權限設定錯誤:

管理員將備份檔上傳至雲端,但設定成Public-Read,導致搜尋引擎或掃描工具直接下載完整SQL備份。

測試環境濫用真實備份:

開發團隊將未加密的線上資料庫備份檔複製到防護較弱的測試伺服器進行測試,結果測試伺服器因弱密碼或漏洞而被攻陷。

實體儲存媒體遺失:

包含未加密歷史備份的硬碟或磁帶在運輸、廢棄或外包處置過程中遺失,直接造成大規模外洩風險。

離線備份失效

許多企業自以為做了「離線備份」,事實上卻只是邏輯上的隔離,並不是真正的實體離線。
那麼什麼又是真正的實體離線呢 ?

備份儲存媒體(如磁帶、卸除式硬碟)在備份完成後,物理性地拔除所有電源與網路線,存放在存取控管嚴密的防火金庫中。

離線備份失效的原因

離線備份會失效的原因往往有這些 :

  • 網路沒有真正切斷: 備份伺服器平日長期連線,攻擊者在取得網域最高權限後,順藤摸瓜刪除或加密了備份。
  • 權限未分離: 備份系統與線上正式環境採用相同的身份驗證,當AD失守,備份系統同時淪陷。
  • 沒有進行過真正的「冷啟動還原演練」: 備份檔案看似存在,但到了災難發生時才發現檔案毀損、金鑰遺失、或備份涵蓋範圍不完整,導致無法復原。

要解決備份「未加密」與「失效」問題,企業應建立嚴謹的備份安全架構:

備份靜態加密

  • 所有備份檔案在生成時必須立即進行高強度加密(如 AES-256),且加密金鑰絕不能與備份檔案放在同一台伺服器或同一個雲端帳號中,應放在獨立的 KMS(Key Management Service)或硬體安全模組(HSM)中。
  • 導入WORM 機制 : 採用 WORM(Write Once, Read Many)技術,設定特定天數內連系統最高管理員都無法刪除或修改備份。
  • 獨立身份驗證: 備份系統必須採用完全獨立的身份驗證體系
  • 透過自動化 Pipeline 週期性地將備份檔案拉至沙盒環境進行無人化還原測試,驗證資料完整性與 RTO(復原時間目標)。

上一篇
Day 24:惡意程式威脅——病毒(Virus)與蠕蟲(Worm)
下一篇
Day 26:日誌紀錄盲點——未留存 Log 或 Log 缺乏保護
系列文
新手開發者的資安第一課:30 天搞懂 OWASP Top 10 與常見漏洞 共 26 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言