opsmith / storage-file-services / Modul

Ransomware-Recovery

Dateidienste nach Angriff mit Scope, sauberem Punkt, Isolation und kontrollierter Freigabe wiederherstellen.

Dateidienst nach Angriff kontrolliert zurückbringen

Einführung · 4 Abschnitte · ~15 Min Lesezeit · Stand

Betriebsfrage

Der neueste Recoverypunkt kann verschlüsselte Daten oder Angreiferzugriff enthalten.

Mentales Modell

  1. Eindämmen
  2. Scope und Punkt bestimmen
  3. Isoliert restaurieren
  4. Identität und Daten prüfen
  5. Kontrolliert verbinden

Risiko

Produktionsnetz und alte Adminidentitäten vor der Prüfung wieder zu verbinden, kann Persistenz zurückbringen.

Route

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGDateidienst nach Angriff kontrolliert zurückbringen~15 Min
ADR-001CLEAN-RECOVERYsenior
FLOW-002MISSION · INCIDENT-RECOVERYsenior
SORT-003MISSION · RECOVERY-GATESsenior

Quellen

  1. 01cisa.gov/stopransomware/ransomware-guide
  2. 02csrc.nist.gov/pubs/sp/800/34/r1/final