Backup de site: como se preparar para recuperar após um incidente
Um plano de recuperação precisa de cópias verificadas, prioridades e testes. Veja um roteiro para agências e empresas que hospedam sites.
Equipe CapiHost
· 3 min de leitura

O que você precisa saber
Backup útil é aquele que você consegue restaurar e validar. Recuperar arquivos não basta se a causa do incidente ou uma credencial exposta continuar ativa.
Guia de recuperação · setembro de 2026
Um aviso de dependência comprometida costuma provocar uma pergunta urgente: podemos voltar ao backup de ontem? Às vezes isso ajuda a recuperar dados; em outras situações, a cópia já contém o problema ou o invasor conserva acesso por uma credencial que não mudou.
Por isso, a preparação para incidentes precisa separar três decisões: conter o acesso indevido, escolher dados confiáveis e recolocar o serviço no ar. Fazer essa distinção em um exercício é mais simples do que improvisá-la com o site do cliente indisponível.
Defina o que precisa ser recuperado
Para uma loja, arquivos do tema e fotos não substituem o banco com pedidos. Para um site institucional, formulários podem depender de um serviço externo. Descreva os componentes necessários para o negócio funcionar e a relação entre eles.
Monte uma tabela simples com responsável, localização da cópia, frequência e último teste. Trate mensagens de e-mail como um escopo separado: um backup de site não significa que as caixas de correio, contatos e agendas estejam incluídos.
Proteja a cópia e teste a restauração
O guia StopRansomware da CISA recomenda cópias offline e criptografadas, além de testes regulares de disponibilidade e integridade. O motivo é que ataques também podem atingir backups acessíveis pelo ambiente comprometido.
Na sua operação, transforme essa orientação em uma prova pequena: restaure uma cópia em um destino de teste e peça ao responsável pelo site para validar o conteúdo. Registre a data dos dados recuperados e o tempo necessário para concluir o exercício.
Escolha prioridades antes da emergência
Uma agência com vários clientes não deveria descobrir durante a queda quais serviços precisam voltar primeiro. Combine prioridades considerando o uso real: pedidos, atendimento, área de membros ou presença institucional. Evite prometer um tempo que nunca foi medido.
Defina também quem autoriza a recuperação. Restaurar um banco antigo pode eliminar alterações legítimas recentes. A decisão deve considerar o ponto da cópia e o que aconteceu depois dele, com registro do estado atual antes de uma ação destrutiva.
Recuperar não é encerrar a investigação
Nossa proposta de roteiro começa preservando evidências e identificando o alcance do incidente. Depois, a equipe corrige a causa, trata os acessos afetados e recupera dados em um ambiente confiável. O site só deve voltar após a validação dos fluxos importantes.
No caso de malware instalado durante um build, simplesmente publicar uma versão anterior do site pode deixar o ambiente de construção comprometido. Use as orientações específicas do aviso que motivou a investigação e envolva quem administra esse ambiente.
- Valide páginas, login, formulários e integrações após a restauração.
- Registre perdas ou lacunas de dados conhecidas, sem escondê-las do responsável.
- Atualize o plano com o que o teste ou incidente revelou.
Fontes e contexto
Fontes consultadas em 19 de setembro de 2026. Os fatos dos avisos são identificados no texto; exemplos e sugestões de operação são da equipe CapiHost. Versões e orientações podem mudar após a publicação.
Hospedagem e e-mail com a sua marca
Conheça o painel próprio do CapiHost e organize os sites e o e-mail profissional dos seus clientes.


