Bratislava OpenCamp 2025

Open-source cesta ku (lepším) zálohám
2025-04-05 , U120
Language: Slovak

Workshop sa zameria na výber efektívnych zálohovacích riešení a ochranu pred ransomvérom. Predstavíme tradičné nástroje (bacula/bareos/rsync --link-dest) aj moderné prístupy (restic, rclone, minio). V praktickej časti sa oboznámime s Restic, Rclone a MinIO s cieľom dosiahnuť vysnívané nemodifikovaťeľné 3-2-1 zálohy . Dotkneme sa aj automatizácie systémov pomocou Ansible. Workshop je súčasťou Counter-Ransomware Initiative prednášok organizovaných NCKB / SK-CERT.


Na workshope si povieme, ako spoznať dobré zálohovacie riešenia, čím trpia organizácie po napadnutí ransomware a ako predísť najčastejším problémom pri obnove prevádzky systémov.

Ukážeme si:
- klasické prístupy k zálohám postavené na FOSS, ako sú bacula/bareos,
- inkrementálne zálohy pomocou rsync --link-dest,
- modernejšie nástroje ako restic a rclone,
- ako aj slabiny a nástrahy využitia týchto riešení.

Prakticky si vyskúšame nástroj restic a rclone v kombinácii s minio versioning bucket-om s cieľom dosiahnuť vysnívané 3-2-1 immutable zálohy.

Ak to čas dovolí, otvoríme tému využitia IaaC nástrojov, ako je Ansible, a ich potrebu na dosiahnutie rýchlej a spoľahlivej obnovy.

Prezentovaná téma je súčasťou technických prednášok Counter-Ransomware Initiative organizovaných NCKB / SK-CERT.

Od assemblerov až k moderným jazykom, Ján má viac ako 25-ročné skúsenosti v oblasti všetkého softvérového a sieťového.

Jeho predchádzajúca práca zahŕňala okrem iného: vývoj webových aplikácií a nízkoúrovňové programovanie, návrh softvérových a sieťových architektúr, všetko okolo Linux a FreeBSD operačných systémov a sietí, reverzné inžinierstvo a pen-testing, automatizáciu nemožného pomocou ansible a trochu výučby poboku (komerčné kurzy, FIIT STU a Cisco instructor trainer).

Vo voľnom čase sa rád hrá s embedded systémami a inou "L1".
(Radšej si schovejte svoje zariadenia, ak ho uvidíte s mikropájkou alebo skrutkovačom. :)

Momentálne pracuje ako nezávislý výskumník v Národnom centre kybernetickej bezpečnosti SK-CERT.