Supongamos que un servidor tiene el cifrado de disco completo habilitado: LUKS para Linux y BitLocker para Windows. Este FDE requiere una frase de contraseña en el inicio para permitir que el disco se desbloquee y facilitar el proceso de inicio.
Muchas piezas del software de respaldo y recuperación ofrecen la opción de cifrar su respaldo. Es de suponer que esto impide que los atacantes puedan montar sus copias de seguridad a la vez en Phineas Fisher si caen en la mano equivocada o si tiene un actor en su red. Se requiere una frase de contraseña para descifrar la contraseña.
Suponiendo que sus frases de cifrado para su FDE son diferentes de otras contraseñas en su red para eliminar los ataques de repetición de contraseñas, ¿el cifrado de su copia de seguridad además del uso de FDE ofrece alguna protección adicional o es simplemente una exageración?
EDITAR: Mi pregunta se refiere a la seguridad estrictamente técnica, y los problemas de procedimiento / problemas de personas no deben tomarse en consideración.