# Cyber-resiliente Wiederherstellung

> Ransomwarefälle mit Isolation, sauberem Recoverypunkt und kontrollierter Wiederverbindung behandeln.

Track: [Backup & Disaster Recovery](https://physar.tech/learn/backup-disaster-recovery)  
Kanonische Fassung: https://physar.tech/learn/backup-disaster-recovery/cyber-resilience  
Stand: 2026-07-30  
Interaktiver Teil: 6 Checks (nur im Browser)

## Cyber-resiliente Wiederherstellung

### Die Betriebsfrage

Nach einem Angriff ist der neueste Recoverypunkt nicht automatisch sauber und ein schneller Restore kann Persistenz erneut einführen.

> **Lernziel:** Du trennst Eindämmung, Auswahl eines sauberen Punkts, isolierten Wiederanlauf und kontrollierte Wiederverbindung.

### Leitfrage

|  |  |
| --- | --- |
| Eindämmen | Wie wird weiterer Schaden und Zugriff gestoppt? |
| Bewerten | Welche Identitäten, Systeme und Zeiträume sind betroffen? |
| Wiederherstellen | Welcher Punkt ist begründet sauber und wie wird er verifiziert? |

### Sichere Reihenfolge

Incident eindämmen → Scope und Recoverypunkt ermitteln → Isoliert wiederherstellen → Sicherheit und Nutzbarkeit prüfen → Kontrolliert verbinden

## Quellen

- cisa.gov/stopransomware/ransomware-guide — https://www.cisa.gov/stopransomware/ransomware-guide
- learn.microsoft.com/en-us/azure/backup/backup-…utable-vault-concept — https://learn.microsoft.com/en-us/azure/backup/backup-azure-immutable-vault-concept
