TDCTF Academy Logo TDCTF ACADEMY

Backup

Backup adalah lapisan pertahanan terakhir dalam server hardening. Jika semua lapisan keamanan gagal - karena ransomware, human error, atau bencana alam - backup yang baik menentukan apakah organisasi bisa pulih atau tidak.

3-2-1 Rule

Aturan emas backup: 3 salinan data, di 2 media berbeda, 1 di lokasi offsite.

  • 3 salinan: 1 data produksi + 2 backup.
  • 2 media: misalnya hard disk internal + cloud storage, atau NAS + tape.
  • 1 offsite: backup kedua harus berada di lokasi geografis yang berbeda untuk melindungi dari bencana lokal.

Full, Incremental, Differential

Pilih strategi backup berdasarkan kebutuhan RPO (Recovery Point Objective) dan kapasitas penyimpanan:

Strategi Deskripsi Ukuran Waktu Restore
Full Backup Salinan lengkap seluruh data Terbesar Tercepat
Incremental Backup Hanya data yang berubah sejak backup terakhir Terkecil Terlama (perlu semua incremental chain)
Differential Backup Data yang berubah sejak full backup terakhir Sedang Sedang (hanya butuh full + differential terakhir)

Kombinasi umum: full backup mingguan + incremental harian.

Local vs Remote (Offsite)

  • Local backup: Cepat untuk restore, tapi rentan terhadap bencana fisik (kebakaran, banjir, ransomware yang menyebar). Contoh: NAS lokal, USB drive, secondary server.
  • Remote/Offsite backup: Aman dari bencana lokal, tapi bergantung pada bandwidth. Contoh: cloud storage (S3, Backblaze B2), server di DC berbeda, tape yang dikirim ke lokasi lain.
  • Hybrid: Backup lokal untuk restore cepat + backup offsite untuk disaster recovery.

Backup Types

  1. File-level backup: Backup file dan folder individual. Cocok untuk dokumen, konfigurasi, data aplikasi. Tools: rsync, Borg, restic.
  2. Image-level backup: Snapshot seluruh sistem termasuk OS, aplikasi, dan data. Cocok untuk bare-metal restore. Tools: Clonezilla, Veeam, dd.
  3. Database backup: Backup khusus database seperti mysqldump, pg_dump, atau backup transaksional yang konsisten (XtraBackup, pg_basebackup). Pastikan backup dalam mode transaksi yang konsisten untuk menghindari korupsi.

Tools Backup

Tool Keunggulan
rsync Sederhana, delta transfer, cocok untuk file-level backup incremental ke remote.
Borg Deduplikasi, kompresi, enkripsi bawaan, efisien untuk backup periodik.
restic Backup ke berbagai backend (S3, SFTP, lokal), enkripsi AES-256, deduplikasi.
Duplicati GUI web, enkripsi, backup ke cloud (Google Drive, OneDrive, S3).
Veeam Enterprise-grade, agentless backup VM, image-level, aplikasi-aware (Exchange, SQL, AD).

Backup Encryption

Semua backup harus dienkripsi - baik saat transit maupun saat diam (at-rest). Gunakan enkripsi AES-256-GCM. Untuk tool seperti restic, enkripsi diaktifkan secara default. Untuk rsync, kombinasikan dengan SSH atau rclone crypt. Simpan kunci enkripsi terpisah dari data backup.

Verification (Test Restore)

Backup tidak berguna jika tidak bisa direstore. Lakukan test restore secara berkala:

  • Bulanan untuk server kritis.
  • Triwulan untuk server non-kritis.
  • Setelah setiap perubahan besar infrastruktur.

Gunakan environment staging terpisah untuk simulasi restore penuh. Dokumentasikan hasilnya - jika restore gagal, segera investigasi dan perbaiki.

Backup Monitoring

Pantau semua job backup secara terpusat. Gunakan dashboard (Grafana, Zabbix, atau tool bawaan Veeam). Alert harus dikirim jika:

  • Job gagal (exit code != 0).
  • Backup size abnormal (lebih kecil atau lebih besar dari biasanya).
  • Waktu backup melebihi threshold.
  • Storage backup mendekati penuh.

Integrasikan monitoring backup dengan sistem ticketing (Jira, Opsgenie) agar kegagalan tidak terlewat.

Backup yang dirancang dengan baik adalah jaring pengaman terakhir - pastikan tidak ada lubang di jaring tersebut.

PADA HALAMAN INI