physar / Netzwerk, DNS, DHCP & IPAM / Resilienz und Netzsicherheit

Resilienz und Netzsicherheit

Redundanz, Change-Gates und Sicherheitsereignisse so führen, dass Verfügbarkeit nicht gegen Kontrolle ausgespielt wird.

Resilienz und Netzsicherheit

Einführung · 3 Abschnitte · ~11 Min Lesezeit · Stand

Redundanz braucht Fehlerdomänen

Zwei Links am selben Switch, zwei Resolver im selben Brandabschnitt oder zwei Router mit derselben fehlerhaften Policy sind keine unabhängige Resilienz. Verfügbarkeit entsteht aus getesteten, getrennten Fehlerdomänen und kontrolliertem Failover.

Change-Gates

  1. Abhängigkeiten und Fehlerdomänen erfassen
  2. Failover- und Rückfalltest in begrenztem Scope planen
  3. Änderung mit Monitoring durchführen
  4. Primär- und Ersatzpfad am Dienstvertrag abnehmen

Sicherheitsvorfall

Bei verdächtigen Flows: zuständige Teams alarmieren, Scope begrenzen und Flow-/Logevidenz sichern. Breite Blocklisten oder das Löschen von Logs sind keine Ersatzdiagnose.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGResilienz und Netzsicherheit~11 Min
ADR-001FAILURE-DOMAINsenior
TRACE-002MISSION · FLOW-CONTAINMENTsenior
ADR-003FAILOVER-TESTsolide
ADR-004DOS-BOUNDARYsenior
ADR-005RECOVERY-ACCESSsenior
FLOW-006MISSION · INCIDENT-CONTAINMENTprincipal

Quellen

  1. 01rfc-editor.org/rfc/rfc9293
  2. 02rfc-editor.org/rfc/rfc2131
  3. 03rfc-editor.org/rfc/rfc1034
  4. 04rfc-editor.org/rfc/rfc2330
  5. 05rfc-editor.org/rfc/rfc7418
  6. 06rfc-editor.org/rfc/rfc4732
  7. 07cisa.gov/topics/cyber-threats-and-advisories/denial-service
  8. 08csrc.nist.gov/pubs/sp/800/53/r5/upd1/final
  9. 09cisa.gov/resources-tools/resources/secure-network-architecture
  10. 10csrc.nist.gov/pubs/sp/800/61/r3/final
  11. 11cisa.gov/topics/cyber-threats-and-advisories/incident-response

Verfasst von Julian Zentgraf