opsmith / backup-disaster-recovery / Modul

Expert Capstone: Forest-to-Service Recovery

Eine komplexe Recoverylage mit Sicherheit, Daten, Abhängigkeiten, Autorisierung und Serviceabnahme unter Zeitdruck führen.

Capstone: Wiederherstellen ohne Vertrauen zu verlieren

Einführung · 4 Abschnitte · ~15 Min Lesezeit · Stand

Die Lage führen

Im Capstone verbindest du Scope, sauberen Recoverypunkt, Zugriffsgrenzen, Abhängigkeiten, Wiederanlaufwellen und fachliche Abnahme. Kein einzelnes grünes Signal gibt den Dienst frei.

Vertrauen vor Datenpfad

Ein Recoverypunkt vor dem ersten Alarm ist nur ein Kandidat. Kompromittierte Dienstidentitäten werden rotiert, der Zielraum bleibt isoliert und DNS oder Traffic zeigt erst nach geprüfter Freigabe auf die wiederhergestellte Umgebung.

Das Reconnection-Gate

**Security**Scope, Identität, Secrets und Zielnetz sind geprüft.
**Service**Abhängigkeiten und Kerntransaktion sind mit Owner abgenommen.
**Betrieb**Entscheidung, Messwerte, temporäre Regeln und Nachlauf sind dokumentiert.

Transfer in die Capstone-Missionen

  1. Eindämmen und Scope bestimmen
  2. Punkt und Vertrauensgrenze wählen
  3. Isoliert restaurieren
  4. DNS, Abhängigkeiten und Kerntransaktion prüfen
  5. Gate freigeben und schrittweise verbinden

Die Missionen prüfen Diagnose, Gate, Recoveryreihenfolge und Handoff als zusammenhängende, aber getrennt bewertbare Entscheidungen.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGCapstone: Wiederherstellen ohne Vertrauen zu verlieren~15 Min
ADR-001CAPSTONE-CONTROLprincipal
TRACE-002MISSION · CAPSTONE-DIAGNOSISprincipal
SORT-003MISSION · RECONNECTION-GATEprincipal
FLOW-004MISSION · CAPSTONE-RECOVERYprincipal
ADR-005CAPSTONE-HANDOFFprincipal
ADR-006FAILBACK-CAPACITYprincipal

Quellen

  1. 01cisa.gov/stopransomware/ransomware-guide
  2. 02csrc.nist.gov/pubs/sp/800/34/r1/final