ผู้ดูแลสำรองข้อมูลทุกคืนไว้ในบัญชีคลาวด์เดียวกับระบบจริง เมื่อบัญชีถูกยึด ผู้โจมตีลบทั้งระบบและข้อมูลสำรอง การแก้ไขใดตรงจุดที่สุด
กมีสำเนาแยกโดเมนสิทธิ/บัญชีหรือแบบ immutable/offline และทดสอบกู้คืน
ขสำรองถี่ขึ้นในบัญชีเดิม
คเพิ่ม RAM เซิร์ฟเวอร์
งปิดบันทึกเหตุการณ์
เฉลยอธิบาย
CISA แนะนำให้มีข้อมูลสำรองแบบ offline หรือ cloud-to-cloud และทดสอบความพร้อมกู้คืน การแยกสิทธิลดโอกาสที่ผู้โจมตีลบทุกสำเนาพร้อมกัน แหล่งทางการ: https://www.cisa.gov/stopransomware/ransomware-guide