ผู้ดูแลสำรองข้อมูลทุกคืนไว้ในบัญชีคลาวด์เดียวกับระบบจริง เมื่อบัญชีถูกยึด ผู้โจมตีลบทั้งระบบและข้อมูลสำรอง การแก้ไขใดตรงจุดที่สุด
กมีสำเนาแยกโดเมนสิทธิ/บัญชีหรือแบบ immutable/offline และทดสอบกู้คืน
ขสำรองถี่ขึ้นในบัญชีเดิม และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คเพิ่ม RAM เซิร์ฟเวอร์ โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งปิดบันทึกเหตุการณ์ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
CISA แนะนำให้มีข้อมูลสำรองแบบ offline หรือ cloud-to-cloud และทดสอบความพร้อมกู้คืน การแยกสิทธิลดโอกาสที่ผู้โจมตีลบทุกสำเนาพร้อมกัน