什么人为的物理威胁会对服务器场构成严重危险?

信息安全 网络 攻击 身体的 服务器
2021-09-02 16:02:45

我正在写一部小说,其中一位研究人员试图通过故意破坏对研究化合物的操作来反对他参与的一项研究。我想知道以下是否合理。

“鲍勃”在包含用于研究数据收集的主要服务器的服务器场中点燃了小火。他让“史蒂夫”(不知道有人破坏)来灭火,这样鲍勃就可以将数据紧急备份到研究的辅助异地服务器,以防火势蔓延(否则数据会像其他任何一天一样在凌晨 1 点备份)。Bob 这样做是因为此时他希望让自己看起来像个英雄,以免以后对他的行为产生任何怀疑。

那有意义吗?在这种环境中,火灾会构成合理的威胁吗?需要执行紧急数据存储的前提是否准确反映了现实生活中可能发生的事情?

我在合理性上有一点回旋余地,因为这是在未来某个时间设定的,但希望它对比我更了解这些问题的读者来说仍然是合理的。

如果有人对其他可能(但很容易解决)的物理威胁有任何建议,我也将不胜感激。

谢谢你的帮助!

4个回答

数据中心中最重要的事情在物理上独立的数据中心都有一个姊妹装置,如果有理由从现场“故障转移”到备份站点,那么像数据传输这样的事情完全有可能发生一部分。它还将导致一连串手动和半自动的管理活动,这似乎可以让某人利用环境中的立足点并扩展它。

这是一个标准的比喻,可以利用响应计划和灾难恢复计划,因为它们会导致受害者采取可预测的行动。考虑星际迷航进入黑暗,反派轰炸装置的唯一目的是触发执行会议。为了将同学赶出学校而被枪杀(田纳西州?佐治亚州?阿肯色州(见下面迈克尔 A 的评论)十几年前) ,孩子们拉了火警警报器以将他们的同学赶出学校。Appleseed Ex Machina,其中恶棍替换了备用计算机上的程序,然后编排了一个将导致故障转移到该计算机的事件。

如果您能找到有趣的事件响应计划,请阅读它们并查看攻击者可以使用哪些可预测的行为。

火灾是数据中心的真正威胁,但肯定不会通过紧急数据备份来处理。Server Fault 有一些关于在火灾中该怎么做的讨论;一致认为,一旦确定是真正的火灾,你在出门的路上按下紧急断电按钮并释放灭火剂,然后打电话给消防部门来灭火。您不必为紧急备份而烦恼,因为您正在撤离建筑物并让消防员完成他们的工作;你也不应该需要一个是因为备份是定期进行的,因此当事情已经失败时,您不必匆忙进行备份。即使鲍勃的想法是冒险成为英雄,消防部门也会切断建筑物的所有电源,这是他们到达那里后的第一件事。

其他情况可能涉及将数据从主数据中心快速传输到备份数据中心,但火灾不是其中之一。

如果你想要一个物理威胁,你需要的东西会对数据构成威胁,而不是对人构成威胁。例如,酸腐蚀服务器堆栈可能会更好。Bob 可以安全地触发备份,同时争分夺秒地在服务器无法恢复之前保存他可以保存的数据。

请记住,这是虚构的,您的场景可以在某些条件下工作。

也许那天的研究有一些重大突破,所以按需备份数据是值得的。