Size: a a a

Russian Backup User Group

2021 September 08

LM

Loxmatiy Mamont in Russian Backup User Group
Бекап конфига на отключаемую флешку изменит решительно все, а это... Ну хз... Баловство какое-то
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Да я ж не против. Но я реально не знаю)
источник

P

Pfsenses in Russian Backup User Group
Ну, как минимум с компрометацией учетных данных  будет сильно лучше ситуация, кмк.
источник

P

Pfsenses in Russian Backup User Group
Конфига? Хер с ним, с конфигом. Заново настроить можно. Вот если данные зашифровало, это пиздец.
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Эм, нет
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Ваще нет
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Бекап конфига == Бекап всей базы
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Если есть бекап конфига, ты сможешь заресториться даже посреди пепелища
источник

P

Pfsenses in Russian Backup User Group
Так, мы говорим про какую базу, и какой конфиг? Вимовский?
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Ессно
источник

LM

Loxmatiy Mamont in Russian Backup User Group
У нас задача украсть креды или зашифровать диски? Это несколько разные вещи
источник

P

Pfsenses in Russian Backup User Group
Я могу отресторить данные с проебанными метаданными. Был кейс. А вот если сами файлы бэкапа зашифрованы - то хрен ты что восстановишь.
источник

P

Pfsenses in Russian Backup User Group
Украсть креды - составная задача от шифрования дисков
источник

P

Pfsenses in Russian Backup User Group
Потому что учетка-вездеход в этом случае сильно упростит шифрование.
источник

LM

Loxmatiy Mamont in Russian Backup User Group
А я думал, что главное запустить шифрование и потом денег клянчить )))
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Не, учетка доменного админа ещё никому не мешала, но
источник

P

Pfsenses in Russian Backup User Group
Когда есть учетка с высокими правами - ты сможешь зашифровать больше.
источник

P

Pfsenses in Russian Backup User Group
Условно говоря, можно настроить доступ на репы, и аклы только на сервисную учетку вима. И левая УЗ ничего с данными не сделает.
источник

P

Pfsenses in Russian Backup User Group
А вот доменный админ покроет все вообще.
источник

P

Pfsenses in Russian Backup User Group
Ну и у MSA учетки как минимум учетные данные нельзя вытащить тем же mimikatz
источник