Known-Good-State Recovery
Known-Good-State Recovery bezeichnet die Wiederherstellung aus einem Daten- oder Systemzustand, der vor dem Restore als funktionsfähig und vertrauenswürdig bewertet wurde. Gerade nach Cyberangriffen reicht es nicht aus, lediglich die jüngste Sicherung zu verwenden, weil auch diese bereits beschädigte, manipulierte oder unerwünschte Änderungen enthalten kann.
Ein „known good state“ wird deshalb anhand definierter Kriterien ausgewählt und validiert. Dazu können Integritätsprüfungen, Malware-Scans, Zeitbezug zum Vorfall, Konfigurationskontrollen und funktionale Tests gehören. Ziel ist es, die Wahrscheinlichkeit zu reduzieren, dass beim Wiederanlauf kompromittierte Daten oder fehlerhafte Einstellungen erneut in die Produktionsumgebung gelangen.
Known-Good-State Recovery verbindet technische Wiederherstellung mit IT Security und Automated Security Validation. Besonders bei Ransomware und gezielten Angriffen ist die verlässliche Bestimmung eines sauberen Ausgangszustands ein zentraler Bestandteil der Recovery-Planung.