# Major Incidents

> Große Ausfälle mit Eskalation, Änderungskontrolle und Wiederherstellung führen.

Track: [Monitoring, Troubleshooting & Incident Operations](https://physar.tech/learn/monitoring-incident-operations)  
Kanonische Fassung: https://physar.tech/learn/monitoring-incident-operations/major-incidents  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Große Wirkung, kontrollierte Schritte

### Die Betriebsfrage

Bei großer Nutzerwirkung muss das Team Tempo gewinnen, ohne Evidenz, Kommunikation oder Recovery zu verlieren.

> **Lernziel:** Du kannst Change, Mitigation und endgültige Ursachenanalyse im Major Incident entkoppeln.

### Steuerung

Impact und Eskalation bestätigen → Sichere Mitigation priorisieren → Jeden Change mit Hypothese loggen → Recovery gegen Nutzer-SLI verifizieren

## Quellen

- cisa.gov/resources-tools/resources/federal-gov…y-response-playbooks — https://www.cisa.gov/resources-tools/resources/federal-government-cybersecurity-incident-and-vulnerability-response-playbooks
- sre.google/workbook/incident-response — https://sre.google/workbook/incident-response/
- sre.google/sre-book/managing-incidents — https://sre.google/sre-book/managing-incidents/
