Security.nl lanceert een nieuw onderdeel waar elke week een andere professional, expert, onderzoeker of lezer een security tip geeft. Persoonlijke tips, varierend van het veilig configureren van Windows, een handige security tool of het juist instellen van een firewall, waarmee de tipgever zijn systeem, applicatie of netwerk veiliger maakt.
Heb jij ook een leuke, originele, maar bovenal goede security tip die niet mag ontbreken, stuur dan een mail naar redactie@security.nl.
Deze week de tip van Didier Stevens
Backups! Maak jij er? En heb je ze al gebruikt? Of tenminste getest?
Zelf maak ik verschillende soorten back-ups. En ik heb ze getest en gebruikt.
Waarom maak ik back-ups? Om vernietiging van mijn data te voorkomen. En om mijn pc's in een vorige toestand terug te kunnen plaatsen. Mocht er bijvoorbeeld een malware besmetting zijn of als mijn besturingssysteem niet meer naar behoren werkt.
En ik heb overal data, niet alleen op pc's, maar ook op andere toestellen en zelfs diensten. Daar maak ik ook back-ups van. Bijvoorbeeld de data op mijn gsm, maar ook mijn blog, mijn Twitter data, ... Zelfs de data op mijn NAS met RAID. Ook data op papier. Als die data belangrijk genoeg is, ga ik die scannen. Foto's van voor de digitale fotografie. Al heb ik daar soms wel een analoge back-up van: de negatieven. VHS filmpjes. Er is zoveel data.
Waar bewaar ik mijn back-ups? Hangt ervan af.
Data back-ups heb ik in huis, op zak (draagbare USB 1TB schijf) en in de woning van een vertrouwenspersoon. Versleuteld. Off-site back-ups zijn belangrijk. Deze beschermen je data in geval van een ramp. Bij een woningbrand zullen niet alleen mijn pc's vernietigd zijn, maar ook de back-ups in mijn woning. Dus daarom heb ik ook back-ups bij een vertrouwenspersoon. Heb jij die niet, of woont hij te ver, zoek dan een andere oplossing. Harde schijf of dvd's in een bankkluis. Een NAS in het tuinhok (los van de woning). Een NAS bij de buren. Een harde schijf in de wagen. Er zijn zoveel mogelijkheden. Maar steeds de back-up goed versleutelen. En een back-up van de sleutels maken. Wat ook op papier kan.
Ramp
Waar ik woon in Brussel is de kans op natuurrampen niet zo groot. Maar jij kan ergens wonen waar wel wat meer risico is. Bijvoorbeeld een overstroming. Of een bosbrand. Denk er eens over na. Dan moet je off-site backup wel ergens zijn waar die natuurramp niet gelijktijdig toeslaat. Maar er kan ook een inbraak zijn, waarbij je pc én back-up worden gestolen. Dus off-site.
Online backup diensten gebruik ik niet. Omdat terabytes aan data uploaden te lang duurt. En ook de download zou te lang duren.
Systeem back-ups heb ik alleen in huis. Niet off-site. Als mijn woning vernietigd wordt, dan zijn mijn pc's er ook aan. Als ik een vervangende pc koop, zal het een ander model zijn. Dus hiervoor is die systeem back-up nutteloos.
Wanneer ik een nieuwe pc koop, maak ik een systeem back-up nog voor ik die pc laat starten van de harde schijf. Zo kan ik die pc in zijn toestand van aankoop terug plaatsen. Bijvoorbeeld als ik hem doorverkoop of als ik hem moet terugbrengen naar de winkel.
Vertrouwen
Vroeger maakte ik een volledige systeem back-up van de laptop die ik meenam naar elke (security) conferentie die ik aandeed. En éénmaal terug thuis deed ik een restore van die back-up. Ook wanneer er geen incidenten waren op het draadloos netwerk. Dat was dan een goede restore test.
Maar nu komt mijn laptop niet meer op het draadloos netwerk van conferenties. Daar heb ik nu 3G en VPN voor. Tot dat ook weer te link wordt, en dan zien we wel weer verder.
In het bedrijfsleven zijn back-ups een onderdeel van een groter geheel: het Business Continuity Plan. En zo iets heb ik ook gemaakt, maar dan aangepast aan mijn privésituatie. Als er mij iets overkomt, dan heeft mijn familie toegang tot een document waarin ik uitleg waar ik digitaal overal data heb, en hoe zij er toegang tot verkrijgen. Het risico hoeft niet noodzakelijk mijn overlijden te zijn. Een hersenschudding kan ook al veel roet in het eten gooien. Beeld je bijvoorbeeld in dat je al je paswoorden vergeet. Wat doe je dan? In mijn geval helpt mijn familie mij met het document dat ik voor hun gemaakt heb. Want ik vertrouw mijn familie. 100%.
Didier Stevens is een Belgische beveiligingsonderzoeker die onlangs het bedrijf Didier Stevens Lab oprichtte.
Dit artikel is geschreven op persoonlijke titel van de auteur en reflecteert niet noodzakelijk de zienswijze van Security.NL.
Deze posting is gelocked. Reageren is niet meer mogelijk.