Capstone: Wiederherstellen ohne Vertrauen zu verlieren
Einführung · 4 Abschnitte · ~15 Min Lesezeit · Stand
Die Lage führen
Im Capstone verbindest du Scope, sauberen Recoverypunkt, Zugriffsgrenzen, Abhängigkeiten, Wiederanlaufwellen und fachliche Abnahme. Kein einzelnes grünes Signal gibt den Dienst frei.
Vertrauen vor Datenpfad
Ein Recoverypunkt vor dem ersten Alarm ist nur ein Kandidat. Kompromittierte Dienstidentitäten werden rotiert, der Zielraum bleibt isoliert und DNS oder Traffic zeigt erst nach geprüfter Freigabe auf die wiederhergestellte Umgebung.
Das Reconnection-Gate
| **Security** | Scope, Identität, Secrets und Zielnetz sind geprüft. |
|---|---|
| **Service** | Abhängigkeiten und Kerntransaktion sind mit Owner abgenommen. |
| **Betrieb** | Entscheidung, Messwerte, temporäre Regeln und Nachlauf sind dokumentiert. |
Transfer in die Capstone-Missionen
- Eindämmen und Scope bestimmen
- Punkt und Vertrauensgrenze wählen
- Isoliert restaurieren
- DNS, Abhängigkeiten und Kerntransaktion prüfen
- Gate freigeben und schrittweise verbinden
Die Missionen prüfen Diagnose, Gate, Recoveryreihenfolge und Handoff als zusammenhängende, aber getrennt bewertbare Entscheidungen.