opsmith / storage-file-services / Modul
Ransomware-Recovery
Dateidienste nach Angriff mit Scope, sauberem Punkt, Isolation und kontrollierter Freigabe wiederherstellen.
Dateidienst nach Angriff kontrolliert zurückbringen
Einführung · 4 Abschnitte · ~15 Min Lesezeit · Stand
Betriebsfrage
Der neueste Recoverypunkt kann verschlüsselte Daten oder Angreiferzugriff enthalten.
Mentales Modell
- Eindämmen
- →Scope und Punkt bestimmen
- →Isoliert restaurieren
- →Identität und Daten prüfen
- →Kontrolliert verbinden
Risiko
Produktionsnetz und alte Adminidentitäten vor der Prüfung wieder zu verbinden, kann Persistenz zurückbringen.
Route
Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.
3 Checks starten →Modul-Aufbau
EINFÜHRUNGDateidienst nach Angriff kontrolliert zurückbringen~15 Min
ADR-001CLEAN-RECOVERYsenior
FLOW-002MISSION · INCIDENT-RECOVERYsenior
SORT-003MISSION · RECOVERY-GATESsenior