Wenn Zugriff selbst Teil des Schadens ist
Einführung · 4 Abschnitte · ~15 Min Lesezeit · Stand
Vertrauen wiederherstellen
Backups helfen nicht, wenn Schlüssel, Administratorkonten, Zertifikate oder Identitätsprovider fehlen oder kompromittiert sind. Recovery braucht getrennte, getestete Zugänge.
Break-glass ist kontrollierter Ausnahmezugang
Ein Emergency Access Account wird nicht breit verteilt. Er braucht begrenzte Berechtigung, sichere Aufbewahrung, Alarmierung jeder Nutzung und einen regelmäßig protokollierten Test.
Schlüsselversionen und Retention
Rotation entzieht Vertrauen, darf aber Recoverypunkte nicht unlesbar machen. Vor Ablauf oder Löschung einer Key-Version wird geprüft, welche Backups sie noch benötigen und ob der Restoreweg mit der vorgesehenen Version funktioniert.
| **Rotation** | Neue Version für künftige Verschlüsselung und begrenzter Umgang mit kompromittierten Zugängen. |
|---|---|
| **Retention** | Benötigte alte Version bleibt nur so lange verfügbar, wie der begründete Recoveryvertrag es verlangt. |
Transfer in die Checks
- Kompromittierung und Scope bewerten
- Getrennten Notfallzugang freigeben
- Rollen und Schlüsselversionen kontrollieren
- Restorelesbarkeit und Dienstzugriff testen
- Normalbetrieb mit dokumentierter Freigabe übergeben
Die Checks trennen Bootstrap, Audit, Key-Version, Rotation und Dual Control als eigene Entscheidungen.