Giữ một đường phục hồi sạch
Ransomware có thể mã hóa và đánh cắp dữ liệu. Phục hồi cần nguồn đáng tin, môi trường được kiểm soát và kiểm tra dịch vụ dùng được.
Hiểu trong 30 giây
- Không cắm ổ sao lưu sạch vào máy nghi đang nhiễm.
- Xác định thời điểm phục hồi phù hợp và xử lý nguồn xâm nhập trước khi đưa máy khôi phục vào sử dụng.
- Kiểm tra tính toàn vẹn và chức năng thiết yếu; chép được file chưa có nghĩa vận hành đã phục hồi.
Thử nghĩ bằng một ví dụ
Tác vụ backup báo xanh nhưng chưa ai mở thử dữ liệu phục hồi. Ghi bằng chứng cần có trước khi kết luận đã khôi phục thành công.
- 01Bản tin cậy
- 02Phục hồi có kiểm soát
- 03Kiểm tra chức năng
Tự kiểm tra cách hiểu
Chỉ nhật ký backup thành công đã chứng minh có thể phục hồi vận hành chưa?
- Không cắm ổ sao lưu sạch vào máy nghi đang nhiễm.
- Xác định thời điểm phục hồi phù hợp và xử lý nguồn xâm nhập trước khi đưa máy khôi phục vào sử dụng.
- Kiểm tra tính toàn vẹn và chức năng thiết yếu; chép được file chưa có nghĩa vận hành đã phục hồi.
Đọc từ nguồn
- Course notes · ThS. Nguyễn Duy Hiếu · An ninh mạng trên tàu biển cho thuyền viên ↗
- CISA · StopRansomware guide ↗
Ngày đối chiếu nguồn: 13.09.2026