Hardening, Zugriff und Recovery
Einführung · 4 Abschnitte · ~12 Min Lesezeit · Stand
Sicherheit und Wiederherstellung sind derselbe Betriebsvertrag
Ein gehärteter Server braucht kontrollierte Adminpfade und nachvollziehbare Änderungen. Ein wiederherstellbarer Server braucht getestete Backups, dokumentierte Abhängigkeiten und einen Weg, kompromittierte oder falsche Zustände nicht wieder einzuführen. Beides wird am konkreten Dienst gemessen.
Drei Schutzlinien
| **Prävention** | Baselines, minimale Rechte, geschützte Managementpfade und zeitnahe Updates reduzieren Chancen und Wirkung. |
|---|---|
| **Erkennung** | Zentrale Ereignisse, Endpoint-Signale und Dienstmetriken machen Abweichung sichtbar. |
| **Recovery** | Getestete Sicherung, RPO/RTO, Owner und saubere Wiederanlaufreihenfolge begrenzen die Dauer und den Datenverlust. |
Sicherer Wiederanlauf
- Incident oder Fehlerbild begrenzen und Zuständigkeiten aktivieren
- Wiederherstellungsquelle, Scope und Abhängigkeiten prüfen
- Im kontrollierten Netz wiederherstellen und technische Integrität prüfen
- Dienst, Daten und Clientpfad abnehmen; erst dann kontrolliert freigeben
Im Check
- Adminrechte nach Aufgabe und nicht nach Bequemlichkeit vergeben.
- Containment und Evidenz vor einer bereinigenden Schnellmaßnahme einordnen.
- Restoretest als regelmäßigen Nachweis gegen RPO/RTO führen.