Cyber-resiliente Wiederherstellung
Einführung · 3 Abschnitte · ~15 Min Lesezeit · Stand
Die Betriebsfrage
Nach einem Angriff ist der neueste Recoverypunkt nicht automatisch sauber und ein schneller Restore kann Persistenz erneut einführen.
Leitfrage
| Eindämmen | Wie wird weiterer Schaden und Zugriff gestoppt? |
|---|---|
| Bewerten | Welche Identitäten, Systeme und Zeiträume sind betroffen? |
| Wiederherstellen | Welcher Punkt ist begründet sauber und wie wird er verifiziert? |
Sichere Reihenfolge
- Incident eindämmen
- Scope und Recoverypunkt ermitteln
- Isoliert wiederherstellen
- Sicherheit und Nutzbarkeit prüfen
- Kontrolliert verbinden