# Ransomware-Recovery

> Dateidienste nach Angriff mit Scope, sauberem Punkt, Isolation und kontrollierter Freigabe wiederherstellen.

Track: [Storage & File Services](https://opsmith.app/learn/storage-file-services)  
Kanonische Fassung: https://opsmith.app/learn/storage-file-services/ransomware-recovery  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Dateidienst nach Angriff kontrolliert zurückbringen

### Betriebsfrage

Der neueste Recoverypunkt kann verschlüsselte Daten oder Angreiferzugriff enthalten.

### Mentales Modell

Eindämmen → Scope und Punkt bestimmen → Isoliert restaurieren → Identität und Daten prüfen → Kontrolliert verbinden

### Risiko

Produktionsnetz und alte Adminidentitäten vor der Prüfung wieder zu verbinden, kann Persistenz zurückbringen.

### Route

> **Transfer:** Die Checks trennen Scope, sauberen Punkt, Clean Room, Abnahme und Wiederverbindung.

## Quellen

- cisa.gov/stopransomware/ransomware-guide — https://www.cisa.gov/stopransomware/ransomware-guide
- csrc.nist.gov/pubs/sp/800/34/r1/final — https://csrc.nist.gov/pubs/sp/800/34/r1/final
