physar / Backup & Disaster Recovery / Cyber-resiliente Wiederherstellung

Cyber-resiliente Wiederherstellung

Ransomwarefälle mit Isolation, sauberem Recoverypunkt und kontrollierter Wiederverbindung behandeln.

Cyber-resiliente Wiederherstellung

Einführung · 3 Abschnitte · ~15 Min Lesezeit · Stand

Die Betriebsfrage

Nach einem Angriff ist der neueste Recoverypunkt nicht automatisch sauber und ein schneller Restore kann Persistenz erneut einführen.

Leitfrage

EindämmenWie wird weiterer Schaden und Zugriff gestoppt?
BewertenWelche Identitäten, Systeme und Zeiträume sind betroffen?
WiederherstellenWelcher Punkt ist begründet sauber und wie wird er verifiziert?

Sichere Reihenfolge

  1. Incident eindämmen
  2. Scope und Recoverypunkt ermitteln
  3. Isoliert wiederherstellen
  4. Sicherheit und Nutzbarkeit prüfen
  5. Kontrolliert verbinden

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGCyber-resiliente Wiederherstellung~15 Min
TRACE-001MISSION · CLEAN-POINTsenior
ADR-002IMMUTABLE-GOVERNANCEprincipal
FLOW-003MISSION · RANSOMWARE-CONTAINMENTsolide
ADR-004CLEAN-ROOMsenior
SORT-005MISSION · RECOVERY-ACCESSsenior
ADR-006RECONNECTION-GATEprincipal

Quellen

  1. 01cisa.gov/stopransomware/ransomware-guide
  2. 02learn.microsoft.com/en-us/azure/backup/backup-…utable-vault-concept

Verfasst von Julian Zentgraf