Hay hartas cosas que se pueden hacer, que la red de backup este aparte, respaldar 3-2-1, hasta los snapshots de storage pueden servir,MFA, tener SIEM, tener un playpook de DRP para no correr en círculos xd,rotar claves,revisar permisos, un largo etc.
Por experiencia ya he dejado servidores...