Odpovídáte na názor ke zprávičce Útočníci se zaměřují na zálohovací úložiště a vynucují si tím zaplacení výkupného.
prosím, vynech osobní urážky.
Záloha, která je jednostranná není dobrou zálohou. Vždy jí musíš testovat a kontrolovat a to nejen při jejím vytvoření, ale i průběžně (opominu-li běžný problém, že data jsou nečitelná, občas se po nějaké době změní kompatilibita aplikací a jejich datových souborů, měl bych to zjistit zavčasu).
Vždyť jeden z důvodů zálohy je právě nepřijít o data nebo jejich autenticitu, když budu mít kompromitovaný server, což není vůbec žádný velký problém (0day zranitelností je pořád požehnaně, tomu se nevyhneš a musíš s tím počítat).
Nezboří to dobře navržený systém, který bude zálohy funkčně ověřovat. Stejně tak to nezboří zálohy, které jsou strukturované (např. transakční logy z databáze) a tu strukturu a obsah validuji.
Tvůj nápad s jednoduchým scriptem, který napíše i dítě je právě jeden z největších dnešních problémů, když se řeší napadení infrastruktury a potřeba něco obnovit. On člověk teprve až potom zjišťuje, kde jsou poslední zálohy, jak vypadal ten script, který je zálohuje, co vlastně přesně zálohuje a jak to vlastně mám obnovit.