physar / Backup & Disaster Recovery / Schutzdesign und Fehlerdomänen

Schutzdesign und Fehlerdomänen

Kopien, Aufbewahrung und getrennte Verwaltung gegen realistische Ausfall- und Angriffswege ausrichten.

Schutzdesign und Fehlerdomänen

Einführung · 3 Abschnitte · ~15 Min Lesezeit · Stand

Die Betriebsfrage

Mehrere Kopien helfen nur, wenn sie nicht am selben Ausfall, Konto oder Löschrecht scheitern.

Prüffragen

  • Wer darf Aufbewahrung verkürzen oder Kopien löschen?
  • Welche Kopie überlebt Standort- oder Storageausfall?
  • Welche Kopie überlebt eine kompromittierte Produktionsidentität?

Entscheidungsroute

  1. Fehlerdomäne benennen
  2. Unabhängige Recoverykopie definieren
  3. Lösch- und Zugriffspfad begrenzen
  4. Restore dieser Kopie beweisen

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGSchutzdesign und Fehlerdomänen~15 Min
ADR-001FAILURE-DOMAINsolide
SORT-002MISSION · CONTROL-BOUNDARYsenior
ADR-003COPY-INDEPENDENCEeinstieg
ADR-004RETENTION-DESIGNsolide
ADR-005IMMUTABILITY-LOCKsenior
SORT-006MISSION · FAILURE-DOMAINsenior

Quellen

  1. 01cisa.gov/stopransomware/ransomware-guide
  2. 02learn.microsoft.com/en-us/azure/backup/backup-…utable-vault-concept
  3. 03csrc.nist.gov/pubs/sp/800/34/r1/final
  4. 04learn.microsoft.com/en-us/azure/backup/secure-by-default

Verfasst von Julian Zentgraf